PrimeIT logo

Penetration Tester

PrimeIT • Lisbon, Portugal

onsitefull-time

Salary: €1,200 - €2,000 / month

Posted Sep 23, 2026Apply by Oct 23, 2026

**Role & seniority: ** Penetration Tester / Mid (mín. 2 anos, foco em Red Team)

**Stack/tools: **

  • Web pentest: XSS, Clickjacking, SQL Injection, CSRF, CRLF, LFI, IDOR

  • Tools: Burp Suite, SQLMap

  • Scripting: Python, Bash

  • Certs (esperado/valorizado): CEH, PNPT, OSCP, eJPT, CRTO

  • Top 3 responsabilidades:

    • Identificar e explorar vulnerabilidades (Red Team)

    • Executar pentest de aplicações web aplicando técnicas conhecidas

    • Apoiar/produzir resultados e evidências usando ferramentas (ex. Burp Suite/SQLMap)

  • Must-have skills:

    • 2+ anos em Red Team

    • Experiência prática em vulnerabilidades web (XSS, SQLi, CSRF, etc.)

    • Domínio de Burp Suite e SQLMap

    • Python e Bash scripting

    • Disponibilidade híbrida: 3x/semana em Lisboa

  • Nice-to-haves:

    • Certificações relevantes (CEH/PNPT/OSCP/eJPT/CRTO)
  • Location & work type: Lisboa, híbrido (3 dias/semana), projeto nacional

Full Description

Imagina trabalhar numa empresa onde o teu crescimento é acompanhado todos os dias, mesmo à distância. Onde não és só mais um número, mas parte de uma equipa em constante expansão.

Somos mais de 2360 Primers espalhados pelo mundo e queremos mais um: TU.

Estamos à procura de um(a) Penetration Tester com

  • Experiência mínima de 2 anos em Red Team, com foco na identificação e exploração de vulnerabilidades.
  • Experiência em Pentest de aplicações Web, incluindo técnicas como XSS, Clickjacking, SQL Injection, CSRF, CRLF, LFI e IDOR, bem como ferramentas como Burp Suite e SQLMap.
  • Conhecimentos em Python e Bash Scripting.
  • Certificações relevantes na área, como CEH, PNPT, OSCP, eJPT ou CRTO.
  • Disponibilidade para regime híbrido (3x por semana) em Lisboa.

Localização: Lisboa

Tipo de Projeto: Nacional

Nível de Experiência: Mid (+2 anos)

Pacote Salarial & Benefícios: 1200€ a 2000€ (base) + SA + Flex Benefits

Se estás pronto(a) para o próximo passo na tua carreira, candidata-te e junta-te à PrimeIT!

Red TeamingPenetration TestingWeb Application Security TestingVulnerability IdentificationVulnerability ExploitationCross-Site Scripting (XSS)ClickjackingSQL InjectionCross-Site Request Forgery (CSRF)CRLF InjectionLocal File Inclusion (LFI)Insecure Direct Object References (IDOR)Burp SuiteSQLMapPythonBash Scriptingmulti-location

Cookies & analytics consent

We serve candidates globally, so we only activate Google Tag Manager and other analytics after you opt in. This keeps us aligned with GDPR/UK DPA, ePrivacy, LGPD, and similar rules. Essential features still run without analytics cookies.

Read how we use data in our Privacy Policy and Terms of Service.