Especialista de Segurança da Informação I

Há 5 dias


São Paulo, Brasil PagSeguro Tempo inteiro

Especialista de Segurança da Informação I (Cyber Threat Intelligence) Job type: Full-time employee Full-time employee Quando você pensa em carreira, o que vem à sua mente? Propósito? Colaboração? Ser protagonista para fazer a diferença? No PagBank temos tudo isso e muito mais. Estamos em busca de pessoas que vistam a camisa com orgulho. Gente com vontade de facilitar a vida financeira das pessoas e impulsionar negócios Tá a fim de uma carreira que rende mais?Confira essa oportunidade e #VemProPags Coleção e análise de inteligência: OSINT/HUMINT, monitoramento de deep/dark web, fóruns e marketplaces de threat actors, identificação de leaks (dados, credenciais, cartões, kits de phishing, malwares). Brand e Executive Protection: proteção de marca, domínio e executivos (typosquatting, spoofing, influencer/clone, perfis falsos, phishing kits). Produção de inteligência acionável: elaboração de PIRs (Priority Intelligence Requirements), criação de Collection Plans, relatórios estratégicos/táticos/operacionais, briefings executivos e TL, DR para tomada de decisão. Análise de TTPs: mapeamento em MITRE ATT&CK, ATT&CK Navigator, criação de detections (Sigma/YARA) e hipóteses para Threat Hunting. Purple Teaming: condução de Purple Exercises com Red/Blue, validação contínua de controles (BAS como Cymulate/Similares), hardening de AD (Tiering, LAPS, Kerberos, Delegações, GPOs), uso de Purple Knight/BloodHound para identificar caminhos de ataque. Integração com SOC/CSIRT: criação e tuning de regras no SIEM/SOAR, priorização de alertas, enriquecimento de IOCs/IOAs, suporte a investigações e resposta a incidentes. Gestão de IOCs/MISP/TIPs: curadoria, scoring, deduplicação, enriquecimento e automação de feeds/provedores, governança de taxonomias (ex.: MISP Galaxy/Clusters). Ameaças ao financeiro: acompanhamento de Threat Landscape (fraudes, mule accounts, trojans bancários, ransomware-as-a-service, initial access brokers, engenharia social, QRishing, MFA bypass, SIM swap, Pix/instant payments). Conformidade & risco: apoio a políticas e padrões (NIST/ISO/CIS), evidências para auditorias e reporte a comitês de risco. Superior completo ou em cursando em Tecnologia da Informação, Engenharia de Software, Segurança da Informação, Ciência da Computação ou áreas correlatas. Experiência com CTI (estratégico/tático/operacional) com atuação prática em deep/dark web e análise de comunidades de ameaças. Vivência em Purple/Red/Blue realizando participação em pentests/red teaming e/ou BAS, habilidade de traduzir inteligência em controles e deteções. Domínio em MITRE ATT&CK, MISP/TIPs, técnicas de OSINT e HUMINT, criação de YARA/Sigma, noções de malware analysis e forense (memória/endpoint). Experiência com validação de controles de segurança (EDR/XDR, E-mail Gateway, WAF, DLP, ZTNA/Proxy, Cloud, EASM/ASM) e hardening de AD. Conhecimento em Threat Landscape Financeiro. Inglês técnico para leitura/redação. Disponibilidade para participar de exercícios com Red/Blue e on-call pontual durante incidentes críticos. Para se destacar nesta posição seria legal se você também tivesse : Experiência com Cymulate (ou BAS similar), Purple Knight, BloodHound/Sharphound, ATT&CK Navigator. Automação com Python (enriquecimento, parsing de IOCs, integração com APIs de TIP/SIEM/SOAR). Certificações: GCTI, GOSI, GREM, GPEN, OSINT, CFR, eJPT/eCPPT, CARTP/CRTP/CRTE, Azure/M365 Security. Ferramentas e stack desejadas: Detecção/Resposta: SIEM (Splunk/QRadar/Elastic), SOAR, EDR/XDR (Defender, Vision One, CarbonBlack, CrowdStrike, etc.). Brand/Dark: plataformas de brand monitoring, dark web monitoring e takedown. Indicadores desejáveis: TTI (Time-to-Intel) e Actionability dos reports; taxa de PIRs atendidos. Cobertura de TTPs (ATT&CK) e detections derivadas de inteligência. Redução de janela de exposição (tempo de takedown/containment) e de falsos positivos. Validação contínua de controles (BAS) e fechamento de gaps críticos (AD/endpoint/email/web). Olá, somos o PagBank Talvez você nos conheça por maquininhas ou comerciais que ficam na memória, mas somos muito mais Todos os dias desenvolvemos produtos e soluções inspiradas pelo nosso propósito: facilitar a vida financeira das pessoas e negócios. Trabalhamos para transformar a forma como as pessoas lidam com dinheiro abrindo novas possibilidades para alcançarem seus sonhos. Como fazemos tudo isso? Somos um time que joga junto Aqui valorizamos todas as diversidades, seja de raça/etnia, gênero, idade, origem, pessoa com deficiência, orientação afetivo-sexual, constituição familiar e estética. O espírito disruptivo e inovador está no nosso DNA: somos parte do Grupo UOL, empresa 100% brasileira, foi pioneira na internet e transforma a vida das pessoas desde 1996. Temos uma cultura forte e única, capaz de nos levar além, para continuarmos crescendo e perpetuando o nosso negócio. Somos um dos maiores bancos digitais do país e uma das fintechs mais rentáveis do segmento. Para vivenciar tudo isso, você terá um pacote completo de benefícios que fazem toda a diferença: Vale-alimentação e/ou refeição. Plano de saúde e odontológico. Seguro de vida. Parceria com TotalPass e ZenKlub. Licença maternidade e paternidade estendidas. Descontos de até 50% em pós-graduação e MBA de grandes instituições, como FIA, FAAP e PUCRS. No dress code: o importante é você usar o que te faz bem. #TáDeParabéns: Day off no aniversário. Baby Gift: presente para recém-nascidos. Tá a fim de uma carreira que rende mais? Vem pro nosso time imbatível #J-18808-Ljbffr



  • Sao Paulo, Brasil Assaí Atacadista - O atacadista com mais de 47 anos de tradição! #VemserAssaí Tempo inteiro

    Somos uma empresa que cuida da Nossa Gente, zela pela simplicidade, valoriza o Ser Humano e acredita no poder da diversidade e inclusão. Estamos com uma posição de **Especialsita Segurança Informação I **para atuar no **TI**,** também aberta para inscrição de Pessoa com Deficiência. Já pensou em trabalhar na empresa de atacado de autosserviço...


  • São Paulo, Brasil CERC Tempo inteiro

    Especialista de Segurança da Informação (Projetos) Join to apply for the Especialista de Segurança da Informação (Projetos) role at CERC Especialista de Segurança da Informação (Projetos) Join to apply for the Especialista de Segurança da Informação (Projetos) role at CERC RESPONSABILIDADES E ATRIBUIÇÕESComo Especialista de Segurança da...


  • São Paulo, Brasil Buscojobs BR C2 Tempo inteiro

    Olá!Estamos em busca de um(a) profissional para atuar como Especialista em Segurança da Informação./nBacharelado em Ciência da Computação, Engenharia de Sistemas, Segurança da Informação ou área relacionada; mestrado é preferível.Conhecimento sólido de regulamentações de segurança da informação, padrões de segurança (ISO *****, NIST,...


  • São Paulo, Brasil Vaganet Tempo inteiro

    **Descrição** Estamos em busca de um(a) **Especialista SOC Security Tools**, com foco em **WAF Imperva** e **WAF em ambientes de nuvem**, mas que também tenha experiência em outras soluções de segurança corporativa. O desafio envolve sustentar, implementar e otimizar ferramentas críticas, garantindo a operação estável e segura de ambientes de...


  • Sao Paulo, Brasil 5A Consultoria Tempo inteiro

    **Cargo**: Especialista de Segurança da Informação **Tipo de Contrato**: **Área profissional**: **Carga-horária**: **Número de vagas**: 1 **Benefícios**:


  • São Paulo, São Paulo, Brasil Runtalent Tempo inteiro R$80.000 - R$120.000 por ano

    Segurança da Informação I - Pleno (Presencial - SP)Período: IndeterminadoModelo de atuação: Presencial Faria Lima _ SPRequisitos:Sólida experiência em segurança da informação e cybersecurity e em tratativas de respostas a incidentes cibernéticos;Conhecimentos na utilização de recursos de segurança como WAF, IPS, IDS, SIEM, MDM, DLP, Firewall,...


  • São Paulo, Brasil Netvagas Tempo inteiro

    Especialista de seguranca da informacao projetos Join to apply for the Especialista de seguranca da informacao projetos role at Netvagas RESPONSABILIDADES E ATRIBUIÇÕESComo Especialista de Segurança da Informação (Projetos), você vai: Conduzir iniciativas de segurança da informação, sendo o elo entre a área de SI e as áreas clientes; Acompanhar...


  • São Paulo, Brasil Netvagas Tempo inteiro

    Especialista de seguranca da informacao projetosJoin to apply for the Especialista de seguranca da informacao projetos role at Netvagas RESPONSABILIDADES E ATRIBUIÇÕESComo Especialista de Segurança da Informação (Projetos), você vai: Conduzir iniciativas de segurança da informação, sendo o elo entre a área de SI e as áreas clientes; Acompanhar...


  • São Paulo, São Paulo, Brasil AllEasy Tempo inteiro R$90.000 - R$120.000 por ano

    Formação: Cursos de Tecnologia ou áreas afins.Experiência comprovada com ferramentas de segurança da informação, especialmente:Trend Micro Deep Security, CrowdStrike Falcon, Qualys, Event Log Analyzer, Soluções de IPS.Sólido conhecimento em sistemas operacionais Windows e Linux, com capacidade de identificar impactoscausados por ferramentas de...


  • Sao Paulo, Brasil Curriculum.com.br Tempo inteiro

    9046 - Especialista de Segurança da Informação Gestão de projetos de Segurança da Informação; Elaborar relatórios e apresentações técnicas e executivas; Desenvolver baselines de segurança com foco em produtos, serviços e processos; Apoiar os times técnicos internos na implementação de baseline de segurança; Elaborar planos de ação de...