Analista Sênior de Threat Intelligence

BTG PactualSão PauloJob.bopaskelbta 2026-08-27
Privaloma:JavaScriptHTMLCSSAWSSecurity

Sobre a posição

Estamos em busca de um(a) Analista Sênior de Threat Intelligence para atuar na identificação, monitoramento, análise e mitigação de ameaças externas que possam impactar a organização, sua marca, clientes, executivos e ativos digitais. O profissional será responsável por conduzir operações de Brand Protection e Cyber Threat Intelligence (CTI), apoiando times internos na prevenção e resposta a ameaças, fraudes e campanhas maliciosas direcionadas à empresa.

Principais Responsabilidades

Brand Protection

Monitorar, identificar e tratar ativos fraudulentos que utilizem indevidamente a marca da empresa.

Realizar análises e processos de takedown envolvendo:

Domínios maliciosos;

URLs fraudulentas;

Perfis falsos em redes sociais;

Aplicativos/APKs maliciosos;

Contas e identidades digitais fraudulentas;

Marketplaces e plataformas online.

Conduzir investigações relacionadas a campanhas de phishing, smishing, vishing e fraudes digitais.

Produzir relatórios executivos e técnicos sobre exposições de marca e riscos identificados.

Threat Intelligence

Realizar atividades de Threat Hunting baseadas em inteligência de ameaças.

Monitorar continuamente fóruns cibercriminosos, comunidades underground, Deep Web e Dark Web.

Executar atividades de coleta, análise e disseminação de inteligência estratégica, operacional e tática.

Correlacionar ameaças utilizando frameworks como MITRE ATT&CK.

Apoiar equipes de SOC, Fraud Prevention, Incident Response e Cyber Defense com inteligência acionável.

Produzir relatórios de inteligência com alta qualidade técnica para diferentes stakeholders.

Identificar tendências de ameaças, novos vetores de ataque e movimentações de atores maliciosos.

Requisitos Obrigatórios

Conhecimento em ambiente AWS (funcionamento e integração com Lambda, S3, DynamoDB, Secret Manager, API Gateway

Conhecimento em front End (HTML, CSS e Javascript)

Dominio da linguagem Pyton

Experiência comprovada em investigações envolvendo:

Phishing;

Fraudes digitais;

Perfis falsos;

Domínios e URLs maliciosos;

APKs e aplicações fraudulentas;

Engenharia social.

OpSec

Conhecimento avançado sobre:

Atores de ameaças (Threat Actors);

Táticas, Técnicas e Procedimentos (TTPs);

Ecossistema de fraude digital;

Deep Web e Dark Web.

Investigações complexas relacionadas a grupos hacktivistas, campanhas de ataque e ameaças direcionadas.

Experiência em atividades de Threat Hunting e monitoramento de ameaças.

Conhecimento em OSINT avançado.

Conhecimento em MITRE ATT&CK, Cyber Kill Chain e Intelligence Lifecycle.

Inglês avançado (leitura, escrita e conversação).

Excelente capacidade analítica e investigativa.

Diferenciais

Espanhol intermediário ou avançado.

Certificações relacionadas à área, tais como:

CTIA (Certified Threat Intelligence Analyst);

GCTI (GIAC Cyber Threat Intelligence);

Security+.

Experiência com plataformas de Threat Intelligence.

Experiência com automação e enriquecimento de inteligência.

Competências Comportamentais

Forte capacidade analítica e pensamento crítico.

Excelente comunicação verbal e escrita.

Capacidade de trabalhar sob pressão e gerir múltiplas demandas simultaneamente.

Facilidade para trabalho em equipe e colaboração multidisciplinar.

Perfil investigativo e orientado à solução de problemas.

Proatividade e autonomia na condução de atividades.

Alto senso de responsabilidade e confidencialidade.

Formação

Ensino superior completo em : Segurança da Informação; Ciência da Computação; Sistemas de Informação; Redes de Computadores; Engenharia da Computação; Áreas correlatas.

Benefícios:

Participação nos Lucros e Resultados (PLR);

Auxílio Alimentação e Refeição;

Plano Médico;

Plano Odontológico;

Auxílio Creche/Babá;

Vale Transporte;

WellHub;

TotalPass;

Programa de Apoio Pessoal (EAP);

Planos por adesão como Previdência Privada e Seguro de Vida;

Desconto em Farmácia;

Programa de Nutrição;

Programa de Gestantes;

Licença Maternidade e Paternidade Estendida – empresa Cidadã.