
Analista de cyber security senior
Há 2 dias
O que esperamos de você:
- Sólida experiência em posições de Cyber Segurança, com foco comprovado em Threat Intelligence, Threat Hunting e/ou Resposta a Incidentes.
- Profundo conhecimento do framework MITRE ATT&CK® e da Cyber Kill Chain.
- Experiência prática em plataformas de Threat Intelligence e ferramentas de segurança como SIEM e EDR.
- Domínio em análise de logs de diversas fontes
- Conhecimento prático em ambientes de nuvem e seus respectivos serviços
- Familiaridade com técnicas de monitoramento da deep & dark web.
- Habilidade para escrever scripts para automação de tarefas de análise.
- Excelentes habilidades de comunicação e capacidade de produzir relatórios técnicos claros e objetivos.
- Perfil analítico, investigativo, proativo e com forte senso de urgência.
Será diferencial se você tiver:
- Certificações de mercado como Security+, CEH, OSCP ou similares.
- Experiência prévia no setor financeiro ou em fintechs.
- Conhecimento em análise forense.
- Inglês avançado para leitura técnica e interação com comunidades de segurança.
Seu dia a dia na Conta Simples:
Threat Management (Threat Intelligence, Hunting e Modeling)
- Desenvolver e gerenciar o programa de threat intelligence para identificar, analisar e monitorar ameaças cibernéticas relevantes para Conta Simples.
- Conduzir monitoramento contínuo em threat intelligence via fontes externas (surface e non-surface web) com a finalidade de atuação para detectar dados vazados e campanhas de ameaças cibernéticas.
- Desenvolver e gerenciar o programa de threat hunting proativo em ambientes de nuvem e ambientes corporativos com intuito de desenvolver hipóteses de ataque para buscar por Indicadores de Comprometimento (IoCs) e Indicadores de Ataque (IoAs).
- Conduzir iniciativas de threat modeling por meio de mapeamos os fluxos críticos do negócio e levantamento de hipoteses de um atacante real sobre como poderia explorá-los, considerando o atual superfície de ataque, arquitetura e processos operacionais.
- Conduzir iniciativas de practical check onde a partir dos vetores identificados (threat modelling), criamos casos de testes práticos que simulam ataques reais aos fluxos críticos, sejam eles técnicos (como escalonamentos, movimentações laterais e bypasses) ou operacionais (como falhas em processos de conciliação ou fraudes internas).
- Diagnóstico de threat modelling externos: a partir de principais ataques cibernéticos públicos, identificar vetores de ataque, atores maliciosos e entender quais medidas de segurança internas precisam ser revisitadas visando aumentar a maturidade de segurança da Conta Simples.
- Investigar anomalias como credenciais não reconhecidas em instâncias lambdas, backdoors, possíveis execuções de código remoto (RCE) e outras ameaças avançadas.
Investigação Cibernética
- Conduzir análises de logs e forenses para reconstruir a linha do tempo de incidentes, como o cadastro de um novo usuário ou dispositivo não reconhecido por um cliente.
- Elaborar dossiês de comprometimento detalhados, documentando a causa raiz, o impacto e as ações de contenção e erradicação.
- Colaborar com demais equipes envolvidas em investigações cibernéticas para sugerir melhorias concretas de controles de segurança como por exemplo gerenciamento de logs, correlacionamento de eventos de segurança para evitar a recorrência de problemas.
- Produzir relatórios e briefings sobre o cenário de ameaças e o resultado das investigações para stakeholders técnicos e executivos.
-
Analista de cyber security
2 semanas atrás
HOME OFFICE, Brasil MJV Technology & Innovation Tempo inteiroRequisitos: - Experiência com ambientes de nuvem, especialmente Google Cloud Platform (GCP); - Conhecimento em CrowdStrike (antivírus/EDR); - Experiência com Netskope (CASB/SWG), Qualys (vulnerabilidade), FortiGate, Checkpoint e Palo Alto (firewalls); - Forte conhecimento em redes e protocolos, proteção de perímetro e segurança de...
-
Analista de sistemas sênior
2 semanas atrás
HOME OFFICE, Brasil Montreal | Tecnologia e Inovação Tempo inteiroNecessário conhecimento em: Análise de Requisitos SQL Server Oracle (desejável) Arquitetura de Sistemas Distribuídos Noções de desenvolvimento móvel Engenharia de Software Atuar como Analista de Sistemas Sênior
-
Pessoa analista devops/sre sênior
2 semanas atrás
HOME OFFICE, Brasil Deal Tempo inteiroSobre a Vaga Buscamos alguém que queira cocriar soluções e construir o futuro com a gente como pessoa Analista Devops/SRE Sênior com forte expertise em implementando práticas de CI/CD, Cloud Azure, monitoramento, observabilidade e otimização de performance. Requisitos Obrigatórios Experiência comprovada em construção e manutenção de...
-
Senior offensive security analyst
2 semanas atrás
HOME OFFICE, Brasil Conviso Application Security Tempo inteiroÉ IMPRESCINDÍVEL TER Experiência comprovada em testes de intrusão e análise de código-fonte: Você precisará demonstrar um histórico sólido na execução de pentests em diversas plataformas, incluindo Web, Mobile, APIs, Nuvem e PCI, além de ter habilidade na revisão de código para identificar vulnerabilidades. Experiência sólida em pentest...
-
Analista segurança informação sênior
2 semanas atrás
HOME OFFICE, Brasil Bernoulli Educação Tempo inteiroSólidos conhecimentos em tecnologias de segurança: Firewall, VPN, Filtro de conteúdo, sistemas de detecção e prevenção de intrusão, Web Application Firewall, Antispam, Antimalware, Data Loss Prevention, Cofre de senhas, Certificados Digitais, análise de vulnerabilidades, gerenciamento de Patches e testes de intrusão em sistemas internos. ...
-
Analista de cyber segurança
2 semanas atrás
HOME OFFICE, Brasil Brasil Paralelo Tempo inteiroBrasil Paralelo é a maior mediatech de conteúdo independente do Brasil. Milhões de pessoas assistem aos nossos conteúdos abertos no YouTube e já contamos com mais de 800 mil membros assinantes da nossa plataforma com conteúdo exclusivo documentários e séries originais, filmes licenciados, cursos e muito mais. Nosso conteúdo roda em milhares de...
-
Pool de talentos
2 semanas atrás
HOME OFFICE, Brasil Peers Tempo inteiroO que buscamos: Pessoas com orientação a detalhes, forte habilidade analítica; Habilidade de ser autodidata e agilidade na aprendizagem de novos conteúdos; Boa comunicação verbal e escrita em português e inglês; Trabalho em equipe; Aceitar avaliação; Automotivação, com habilidade de trabalhar sem supervisão constante; Adaptabilidade...
-
Analista de segurança da informação sênior
2 semanas atrás
HOME OFFICE, Brasil Memed ativo Tempo inteiroExperiência comprovada em Application Security (AppSec) Conhecimento prático em ferramentas SAST e DAST (ex: SonarQube, Checkmarx, OWASP ZAP, Burp Suite) Experiência em atividades de Red Team e testes de penetração Domínio de plataformas SIEM (Splunk, QRadar, Elastic Security ou similar) Experiência sólida com AWS e seus serviços de segurança (IAM,...
-
Analista de qualidade sênior
2 semanas atrás
HOME OFFICE, Brasil Magazine Luiza Tempo inteiroEstamos contratando | Analista de Qualidade de Software Sênior MagaluPay Buscamos um(a) Analista de Qualidade de Software Sênior com forte background técnico, autonomia e espírito de colaboração, para atuar junto aos times de desenvolvimento garantindo a qualidade das entregas em soluções críticas de negócio. Se você é apaixonado(a) por...
-
Pessoa engenheira de devsecops
2 semanas atrás
HOME OFFICE, Brasil Mollica IT Tempo inteiroBuscando projetos internacionais? Então vem com a Mollica IT e encontre a oportunidade certa pra dar match Buscamos um(a) SecDevOps Senior para fortalecer nossa estratégia de segurança em todo o ciclo de desenvolvimento e operação. Esse(a) profissional será peça-chave na construção de pipelines robustos, infraestrutura segura e observabilidade...