Analista de Purple Team

Vision CybersecurityVitĂłria, EspĂ­rito Santogupyavaldatud 27.07.2026
NÔutav:AWSAzureGoogle CloudCloudSecurity

#WeAreVision 🧡 Vision Cybersecurity: somos o começo, o crescimento e o sucesso da infraestrutura de tecnologia no Brasil 🚀 NĂłs protegemos dados, impulsionamos negĂłcios e fortalecemos o futuro dos nossos clientes por meio de inovação, excelĂȘncia tĂ©cnica, Ă©tica e antecipação. Trabalhamos diariamente para simplificar desafios complexos e garantir mais segurança no mercado Enterprise no Brasil. Na Vision, valorizamos a troca de conhecimento, o aprendizado contĂ­nuo, a colaboração e o protagonismo. Somos um time que acredita na força das conexĂ”es, no desenvolvimento das pessoas e na construção de um ambiente onde cada profissional pode crescer, contribuir e gerar impacto real.Buscamos pessoas curiosas, comprometidas e que queiram evoluir junto com a gente, contribuindo para tornar o mundo digital mais seguro todos os dias. Somos um time formado por pessoas que veem alĂ©m do Ăłbvio!🧡

Responsabilidades e atribuiçÔes

Este profissional farĂĄ parte da equipe responsĂĄvel por:

  • Emulação de AdversĂĄrios (Threat Emulation): Planejar e executar simulaçÔes de ataques e tĂ©cnicas maliciosas baseadas em cenĂĄrios reais e em InteligĂȘncia de Ameaças (CTI), utilizando o framework MITRE ATT&CK como base metodolĂłgica para replicar o comportamento de cibercriminosos.
  • Validação ContĂ­nua de Controles (Assurance): Testar a eficĂĄcia real das ferramentas de segurança (SIEM, EDR, NDR, Firewalls) para garantir que elas estĂŁo gerando os alertas e bloqueios esperados diante de uma invasĂŁo.
  • Identificação de Pontos Cegos (Gaps de Visibilidade): Mapear falhas na coleta de logs (ex: servidores que nĂŁo estĂŁo enviando telemetria crĂ­tica para o SIEM) ou ativos que estejam sem agentes de proteção instalados, reportando esses desvios para as equipes de infraestrutura e engenharia.
  • Colaboração na Engenharia de Detecção: Trabalhar lado a lado com os Engenheiros de Detecção e analistas do SOC para refinar regras de alertas pĂłs-testes, visando aumentar a precisĂŁo das detecçÔes e reduzir falsos positivos (fadiga de alertas).
  • Automação de Testes de Segurança (BAS): Implementar e gerenciar rotinas de testes automatizados utilizando plataformas de Breach and Attack Simulation (BAS) ou frameworks open-source (como o Atomic Red Team), garantindo que atualizaçÔes no ambiente de TI nĂŁo gerem regressĂŁo nas regras de segurança existentes.
  • Traduzir os resultados das emulaçÔes em relatĂłrios acionĂĄveis (RCA, Planos de Melhoria) tanto para a equipe tĂ©cnica quanto para a gestĂŁo, garantindo o fechamento do ciclo de aprendizado.

Requisitos e qualificaçÔes

  • ExperiĂȘncia prĂ©via e sĂłlida atuando em Incident Response, SOC (L2/L3), Threat Hunting OU em Penetration Testing / Red Teaming;
  • Capacidade de traduzir tĂĄticas, tĂ©cnicas e procedimentos (TTPs) de grupos de cibercriminosos em testes prĂĄticos e regras de monitoramento;
  • ExperiĂȘncia prĂĄtica operando ou consultando plataformas como SIEM (ex: Splunk, Microsoft Sentinel, QRadar) e EDR/XDR (ex: CrowdStrike, Defender for Endpoint, Cortex XDR);
  • Linguagens de Script e Automação: Essencial para automatizar simulaçÔes, coleta de evidĂȘncias, enriquecimento de eventos, consultas avançadas e validação contĂ­nua dos controles de segurança;
  • Conhecimento profundo do funcionamento de sistemas operacionais (Windows, Linux) e, criticamente, da arquitetura e das vulnerabilidades comuns;
  • DesejĂĄvel Graduação Em Tecnologia Da Informação, Cibersegurança ou Áreas Correlatas;
  • InglĂȘs IntermediĂĄrio Para Leitura, AnĂĄlise De Documentos TĂ©cnicos e Comunicação Com Times Internacionais;
  • ExperiĂȘncia prĂĄtica com ferramentas open-source (ex: Atomic Red Team, Caldera, Prelude) ou plataformas comerciais de BAS (ex: Picus, AttackIQ, Cymulate);
  • Conhecimento na escrita de regras de detecção universais, como Sigma e YARA;
  • Conhecimento na execução de testes de segurança e na compreensĂŁo de logs nativos de provedores Cloud (AWS, Azure, GCP);
  • Conhecimento na criação, ajuste e validação de regras de detecção, consultas de hunting e correlaçÔes para SIEM, EDR/XDR e plataformas de monitoração.

InformaçÔes adicionais

BENEFÍCIOS DE SER VISION! 🧡

Na Vision, a segurança começa com pessoas. Por isso, sempre buscamos bem-estar, desenvolvimento e crescimento para nossos colaboradores.

Para sua saĂșde fĂ­sica e mental:

  • đŸ©ș Plano de saĂșde Bradesco Top Nacional;
  • đŸŠ· Plano OdontolĂłgico Odontoprev;
  • đŸŒ± Seguro de vida;
  • đŸ“± Pipo SaĂșde: Corretora digital de saĂșde e benefĂ­cios corporativos;
  • đŸ‹ïžâ€ TotalPass: Plataforma que conecta vocĂȘ Ă s diversas redes para ajudar no cuidado do seu bem-estar (e o de sua famĂ­lia).

Para seu dia a dia:

  • 🚌 Vale transporte;
  • 💳 Alelo Tudo: Alimentação e Refeição em um Ășnico cartĂŁo;
  • 💰 PrevidĂȘncia Privada: Match em dobro, aqui a VISION contribui com vocĂȘ;
  • 🎂 Dayoff de AniversĂĄrio: Que tal um vale folga no mĂȘs do aniversĂĄrio?
  • đŸ€ Campanha de Indicação: Aqui sua indicação vale dinheiro;
  • 📚 Descontos em InstituiçÔes de Ensino;
  • đŸŒ Kit Vision Baby: Porque os novos começos tambĂ©m merecem cuidado e celebração;
  • 🔅 Descontos exclusivos no grupo SESC: Lazer para vocĂȘ e sua famĂ­lia;
  • đŸ’» Kit Boas-vindas: Preparamos um Super kit para apoiar no seu dia a dia no trabalho;
  • ☕ CafĂ© da manhĂŁ e da tarde com frutas para os dias presenciais.

Para o desenvolvimento da sua carreira:

  • 📚 DeepLearning: Nossa Universidade Corporativa;
  • 🚀 Oportunidade de crescimento profissional;
  • 🚀 Cultura de feedback e desenvolvimento;
  • 🚀 Programa exclusivo para lideranças;
  • 🚀 Aqui vocĂȘ tem um ambiente descontraĂ­do, que respira inovação;

Nossa liderança Ă© acessĂ­vel! As portas estĂŁo sempre abertas e vocĂȘ pode encontrĂĄ-los nos corredores da empresa. VocĂȘ vai se manter atualizado com novidades do mercado e estarĂĄ sempre em contato com um time inovador. TĂĄ esperando o que? #WeAreVISION