Especialista de Segurança da Informação I

Há 6 dias


São Paulo, Brasil PagBank Tempo inteiro

Especialista de Segurança da Informação I (Cyber Threat Intelligence) Quando você pensa em carreira, o que vem à sua mente? Propósito? Colaboração? Ser protagonista para fazer a diferença? No PagBank temos tudo isso e muito mais. Estamos em busca de pessoas que vistam a camisa com orgulho. Gente com vontade de facilitar a vida financeira das pessoas e impulsionar negócios Tá a fim de uma carreira que rende mais? Confira essa oportunidade e #VemProPags Responsabilidades e atribuições Coleção e análise de inteligência: OSINT/HUMINT, monitoramento de deep/dark web, fóruns e marketplaces de threat actors, identificação de leaks (dados, credenciais, cartões, kits de phishing, malwares). Brand e Executive Protection: proteção de marca, domínio e executivos (typosquatting, spoofing, influencer/clone, perfis falsos, phishing kits). Produção de inteligência acionável: elaboração de PIRs (Priority Intelligence Requirements), criação de Collection Plans, relatórios estratégicos/táticos/operacionais, briefings executivos e TL, DR para tomada de decisão. Análise de TTPs: mapeamento em MITRE ATT&CK, ATT&CK Navigator, criação de detections (Sigma/YARA) e hipóteses para Threat Hunting. Purple Teaming: condução de Purple Exercises com Red/Blue, validação contínua de controles (BAS como Cymulate/Similares), hardening de AD (Tiering, LAPS, Kerberos, Delegações, GPOs), uso de Purple Knight/BloodHound para identificar caminhos de ataque. Integração com SOC/CSIRT: criação e tuning de regras no SIEM/SOAR, priorização de alertas, enriquecimento de IOCs/IOAs, suporte a investigações e resposta a incidentes. Gestão de IOCs/MISP/TIPs: curadoria, scoring, deduplicação, enriquecimento e automação de feeds/provedores, governança de taxonomias (ex.: MISP Galaxy/Clusters). Ameaças ao financeiro: acompanhamento de Threat Landscape (fraudes, mule accounts, trojans bancários, ransomware-as-a-service, initial access brokers, engenharia social, QRishing, MFA bypass, SIM swap, Pix/instant payments). Conformidade & risco: apoio a políticas e padrões (NIST/ISO/CIS), evidências para auditorias e reporte a comitês de risco. Requisitos e qualificações Superior completo ou em cursando em Tecnologia da Informação, Engenharia de Software, Segurança da Informação, Ciência da Computação ou áreas correlatas. Experiência com CTI (estratégico/tático/operacional) com atuação prática em deep/dark web e análise de comunidades de ameaças. Vivência em Purple/Red/Blue realizando participação em pentests/red teaming e/ou BAS, habilidade de traduzir inteligência em controles e deteções. Domínio em MITRE ATT&CK, MISP/TIPs, técnicas de OSINT e HUMINT, criação de YARA/Sigma, noções de malware analysis e forense (memória/endpoint). Experiência com validação de controles de segurança (EDR/XDR, E-mail Gateway, WAF, DLP, ZTNA/Proxy, Cloud, EASM/ASM) e hardening de AD. Conhecimento em Threat Landscape Financeiro. Inglês técnico para leitura/redação. Disponibilidade para participar de exercícios com Red/Blue e on-call pontual durante incidentes críticos. Informações adicionais Para se destacar nesta posição seria legal se você também tivesse Experiência com Cymulate (ou BAS similar), Purple Knight, BloodHound/Sharphound, ATT&CK Navigator. Automação com Python (enriquecimento, parsing de IOCs, integração com APIs de TIP/SIEM/SOAR). Certificações: GCTI, GOSI, GREM, GPEN, OSINT, CFR, eJPT/eCPPT, CARTP/CRTP/CRTE, Azure/M365 Security. Ferramentas e stack desejadas Detecção/Resposta: SIEM (Splunk/QRadar/Elastic), SOAR, EDR/XDR (Defender, Vision One, CarbonBlack, CrowdStrike, etc.). Brand/Dark: plataformas de brand monitoring, dark web monitoring e takedown. Indicadores desejáveis TTI (Time-to-Intel) e Actionability dos reports; taxa de PIRs atendidos. Cobertura de TTPs (ATT&CK) e detections derivadas de inteligência. Redução de janela de exposição (tempo de takedown/containment) e de falsos positivos. Validação contínua de controles (BAS) e fechamento de gaps críticos (AD/endpoint/email/web). #J-18808-Ljbffr



  • São Paulo, Brasil Vaga Para Especialista Em Arquitetura De Segurança Da Informação Na Xp Tempo inteiro

    Sobre nós A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 24 anos vem transformando o mercado financeiro para melhorar a vida das pessoas. Com...


  • São Paulo, São Paulo, Brasil vaga para Especialista em Arquitetura de Segurança da Informação na XP Tempo inteiro R$80.000 - R$120.000 por ano

    Sobre nós ​ A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 24 anos vem transformando o mercado financeiro para melhorar a vida das...


  • Sao Paulo, Brasil Assaí Atacadista - O atacadista com mais de 47 anos de tradição! #VemserAssaí Tempo inteiro

    Somos uma empresa que cuida da Nossa Gente, zela pela simplicidade, valoriza o Ser Humano e acredita no poder da diversidade e inclusão. Estamos com uma posição de **Especialsita Segurança Informação I **para atuar no **TI**,** também aberta para inscrição de Pessoa com Deficiência. Já pensou em trabalhar na empresa de atacado de autosserviço...


  • São Paulo, SP, Brasil beBeeEspecialista Tempo inteiro

    Perfil do Cargo O profissional responsável por avaliar sistemas de segurança da informação é o especialista em GRC Júnior. Ele desempenha um papel crucial na detecção e mitigação de riscos. Avaliar sistemas para identificar vulnerabilidades e ameaças; Desenvolver planos de ação para reduzir esses riscos e melhorar a segurança dos sistemas;...


  • São Paulo, Brasil Allied Brasil Tempo inteiro

    Especialista Segurança da Informação Join to apply for the Especialista Segurança da Informação role at Allied Brasil Responsabilidades Planejar, implementar e manter controles de segurança da informação (disponibilidade, confidencialidade, integridade) em ambientes on‑premises, híbridos e na nuvem. Realizar avaliações de risco, tratamento de...


  • São Bernardo do Campo, Brasil Allianz Technology Ltda. Tempo inteiro

    Especialista em Segurança da Informação O Especialista em Segurança da Informação tem a responsabilidade geral pela implementação e manutenção efetivas do Sistema de Gestão da Segurança da Informação (SGSI) na Allianz Technology. Além disso, esse profissional supervisiona o cumprimento dos requisitos de Segurança da Informação em todos os...


  • São Paulo, Brasil Decision Group Tempo inteiro

    Descrição: Cargo: Especialista em Governança de Segurança da Informação Habilidades: Descrição da Vaga: Estamos em busca de um Especialista em Governança de Segurança da Informação com experiência comprovada nas áreas de Tecnologia da Informação e Segurança da Informação. O profissional deve ter conhecimentos consolidados em Governança de...


  • São Paulo, Brasil Decision group Tempo inteiro

    Nível Acadêmico: Ensino Superior Completo Turno/Horas -- Áreas de Atuação Profissional: TI - Projetos Descrição: Cargo: Especialista em Governança de Segurança da Informação Habilidades: Descrição da Vaga: Estamos em busca de um Especialista em Governança de Segurança da Informação com experiência comprovada nas áreas de Tecnologia da...


  • São Paulo, Brasil Decision group Tempo inteiro

    Nível Acadêmico: Ensino Superior Completo Turno/Horas -- Áreas de Atuação Profissional: TI - Projetos Descrição: Cargo: Especialista em Governança de Segurança da Informação Habilidades: Descrição da Vaga: Estamos em busca de um Especialista em Governança de Segurança da Informação com experiência comprovada nas áreas de Tecnologia da...


  • São Paulo, Brasil Decision group Tempo inteiro

    Nível Acadêmico: Ensino Superior Completo Turno/Horas -- Áreas de Atuação Profissional: TI - Projetos Descrição: Cargo: Especialista em Governança de Segurança da Informação Habilidades: Descrição da Vaga: Estamos em busca de um Especialista em Governança de Segurança da Informação com experiência comprovada nas áreas de Tecnologia da...