Analista Sênior de Threat Intelligence
Sobre a posição
Estamos em busca de um(a) Analista Sênior de Threat Intelligence para atuar na identificação, monitoramento, análise e mitigação de ameaças externas que possam impactar a organização, sua marca, clientes, executivos e ativos digitais. O profissional será responsável por conduzir operações de Brand Protection e Cyber Threat Intelligence (CTI), apoiando times internos na prevenção e resposta a ameaças, fraudes e campanhas maliciosas direcionadas à empresa.
Principais Responsabilidades
Brand Protection
Monitorar, identificar e tratar ativos fraudulentos que utilizem indevidamente a marca da empresa.
Realizar análises e processos de takedown envolvendo:
Domínios maliciosos;
URLs fraudulentas;
Perfis falsos em redes sociais;
Aplicativos/APKs maliciosos;
Contas e identidades digitais fraudulentas;
Marketplaces e plataformas online.
Conduzir investigações relacionadas a campanhas de phishing, smishing, vishing e fraudes digitais.
Produzir relatórios executivos e técnicos sobre exposições de marca e riscos identificados.
Threat Intelligence
Realizar atividades de Threat Hunting baseadas em inteligência de ameaças.
Monitorar continuamente fóruns cibercriminosos, comunidades underground, Deep Web e Dark Web.
Executar atividades de coleta, análise e disseminação de inteligência estratégica, operacional e tática.
Correlacionar ameaças utilizando frameworks como MITRE ATT&CK.
Apoiar equipes de SOC, Fraud Prevention, Incident Response e Cyber Defense com inteligência acionável.
Produzir relatórios de inteligência com alta qualidade técnica para diferentes stakeholders.
Identificar tendências de ameaças, novos vetores de ataque e movimentações de atores maliciosos.
Requisitos Obrigatórios
Conhecimento em ambiente AWS (funcionamento e integração com Lambda, S3, DynamoDB, Secret Manager, API Gateway
Conhecimento em front End (HTML, CSS e Javascript)
Dominio da linguagem Pyton
Experiência comprovada em investigações envolvendo:
Phishing;
Fraudes digitais;
Perfis falsos;
Domínios e URLs maliciosos;
APKs e aplicações fraudulentas;
Engenharia social.
OpSec
Conhecimento avançado sobre:
Atores de ameaças (Threat Actors);
Táticas, Técnicas e Procedimentos (TTPs);
Ecossistema de fraude digital;
Deep Web e Dark Web.
Investigações complexas relacionadas a grupos hacktivistas, campanhas de ataque e ameaças direcionadas.
Experiência em atividades de Threat Hunting e monitoramento de ameaças.
Conhecimento em OSINT avançado.
Conhecimento em MITRE ATT&CK, Cyber Kill Chain e Intelligence Lifecycle.
Inglês avançado (leitura, escrita e conversação).
Excelente capacidade analítica e investigativa.
Diferenciais
Espanhol intermediário ou avançado.
Certificações relacionadas à área, tais como:
CTIA (Certified Threat Intelligence Analyst);
GCTI (GIAC Cyber Threat Intelligence);
Security+.
Experiência com plataformas de Threat Intelligence.
Experiência com automação e enriquecimento de inteligência.
Competências Comportamentais
Forte capacidade analítica e pensamento crítico.
Excelente comunicação verbal e escrita.
Capacidade de trabalhar sob pressão e gerir múltiplas demandas simultaneamente.
Facilidade para trabalho em equipe e colaboração multidisciplinar.
Perfil investigativo e orientado à solução de problemas.
Proatividade e autonomia na condução de atividades.
Alto senso de responsabilidade e confidencialidade.
Formação
Ensino superior completo em : Segurança da Informação; Ciência da Computação; Sistemas de Informação; Redes de Computadores; Engenharia da Computação; Áreas correlatas.
Benefícios:
Participação nos Lucros e Resultados (PLR);
Auxílio Alimentação e Refeição;
Plano Médico;
Plano Odontológico;
Auxílio Creche/Babá;
Vale Transporte;
WellHub;
TotalPass;
Programa de Apoio Pessoal (EAP);
Planos por adesão como Previdência Privada e Seguro de Vida;
Desconto em Farmácia;
Programa de Nutrição;
Programa de Gestantes;
Licença Maternidade e Paternidade Estendida – empresa Cidadã.