Analista de Cyber Security Senior
Há 3 dias
Modelo de trabalho:
Modelo de trabalho 100% remoto
Sobre o time:
O time de segurança cibernética adiciona valor por meio do objetivo de proteção dos ativos, isso significa oferecer produtos, plataformas e serviços de maneira segura seguindo os princípios de confidencialidade, integridade e disponibilidade.
Desafios da posição:
- Estruturar e liderar a frente de gestão de ameaças (threat intelligence, threat hunting e thread modeling), sendo o ponto focal para a proteção proativa contra fraudes digitais, vazamento de dados e ataques direcionados.
- Desenvolver uma capacidade de "caça" a ameaças (threat hunting) do zero, buscando ativamente por atividades maliciosas e comprometimentos que possam passar despercebidos pelos sistemas de segurança tradicionais.
- Conduzir investigações cibernéticas complexas para entender a fundo a causa raiz de incidentes, mapear o impacto e traduzir os aprendizados em melhorias concretas de controles e processos para as equipes de tecnologia.
Responsabilidades e atribuições
Seu dia a dia na Conta Simples:
Threat Management (Threat Intelligence, Hunting e Modeling)
- Desenvolver e gerenciar o programa de threat intelligence para identificar, analisar e monitorar ameaças cibernéticas relevantes para Conta Simples.
- Conduzir monitoramento contínuo em threat intelligence via fontes externas (surface e non-surface web) com a finalidade de atuação para detectar dados vazados e campanhas de ameaças cibernéticas.
- Desenvolver e gerenciar o programa de threat hunting proativo em ambientes de nuvem e ambientes corporativos com intuito de desenvolver hipóteses de ataque para buscar por Indicadores de Comprometimento (IoCs) e Indicadores de Ataque (IoAs).
- Conduzir iniciativas de threat modeling por meio de mapeamos os fluxos críticos do negócio e levantamento de hipoteses de um atacante real sobre como poderia explorá-los, considerando o atual superfície de ataque, arquitetura e processos operacionais.
- Conduzir iniciativas de practical check onde a partir dos vetores identificados (threat modelling), criamos casos de testes práticos que simulam ataques reais aos fluxos críticos, sejam eles técnicos (como escalonamentos, movimentações laterais e bypasses) ou operacionais (como falhas em processos de conciliação ou fraudes internas).
- Diagnóstico de threat modelling externos: a partir de principais ataques cibernéticos públicos, identificar vetores de ataque, atores maliciosos e entender quais medidas de segurança internas precisam ser revisitadas visando aumentar a maturidade de segurança da Conta Simples.
- Investigar anomalias como credenciais não reconhecidas em instâncias lambdas, backdoors, possíveis execuções de código remoto (RCE) e outras ameaças avançadas.
Investigação Cibernética
- Conduzir análises de logs e forenses para reconstruir a linha do tempo de incidentes, como o cadastro de um novo usuário ou dispositivo não reconhecido por um cliente.
- Elaborar dossiês de comprometimento detalhados, documentando a causa raiz, o impacto e as ações de contenção e erradicação.
- Colaborar com demais equipes envolvidas em investigações cibernéticas para sugerir melhorias concretas de controles de segurança como por exemplo gerenciamento de logs, correlacionamento de eventos de segurança para evitar a recorrência de problemas.
- Produzir relatórios e briefings sobre o cenário de ameaças e o resultado das investigações para stakeholders técnicos e executivos.
Requisitos e qualificações
O que esperamos de você:
- Sólida experiência em posições de Cyber Segurança, com foco comprovado em Threat Intelligence, Threat Hunting e/ou Resposta a Incidentes.
- Profundo conhecimento do framework MITRE ATT&CK e da Cyber Kill Chain.
- Experiência prática em plataformas de Threat Intelligence e ferramentas de segurança como SIEM e EDR.
- Domínio em análise de logs de diversas fontes
- Conhecimento prático em ambientes de nuvem e seus respectivos serviços
- Familiaridade com técnicas de monitoramento da deep & dark web.
- Habilidade para escrever scripts para automação de tarefas de análise.
- Excelentes habilidades de comunicação e capacidade de produzir relatórios técnicos claros e objetivos.
- Perfil analítico, investigativo, proativo e com forte senso de urgência.
Será diferencial se você tiver:
- Certificações de mercado como Security+, CEH, OSCP ou similares.
- Experiência prévia no setor financeiro ou em fintechs.
- Conhecimento em análise forense.
- Inglês avançado para leitura técnica e interação com comunidades de segurança.
Informações adicionais
Dá uma olhada (em alguns) dos benefícios de ser Simpler:
Plano de saúde (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais
Plano odontológico (amplitude nacional) sem custo de mensalidade e coparticipação para os nossos #Simplers e até +2 dependentes legais
Flex food no cartão Swile
Auxílio home office
Gympass e Totalpass - extensivo a dependentes legais (filho(a)s e cônjuges)
Birthday-off (para você curtir o seu dia com quem você ama)
Parceria com Instituições Educacionais
Parceria com a plataforma Vittude com diversos psicólogos disponíveis para cuidar da sua saúde mental
Seguro de vida
Licença parental (maternidade 180 dias e paternidade 45 dias)
Auxílio Creche
Nossa missãoSomos a Conta Simples, um sistema de gestão de despesas corporativas que une serviços financeiros e tecnologia.
Nós existimos para transformar e potencializar a jornada financeira das empresas, otimizando o tempo das pessoas.
Confira algumas de nossas conquistasEstamos entre as 100 fintechs mais promissoras do mundo segundo a CB Insights
LinkedIn Top Startups 2023 estamos superando os desafios, gerando interesse e atraindo os melhores talentos
Pela terceira vez somos destaque entre as 100 Startups to Watch pela revista PEGN evidenciando nossa inovação, potencial de mercado, negócio e escalabilidade
Somos destaque entre as 50 Startups que mudam o Brasil (Exame), refletindo nossa influência no ecossistema de empreendedorismo
Segunda startup brasileira a receber aporte da Y Combinator
Estamos entre as 21 Startups Emerging Giants, pela KPMG
No início de 2024, recebemos uma nova rodada de investimentos (série B) de 200 milhões de reais.
Todas essas conquistas só foram possíveis por causa do nosso time. Acreditamos no potencial de cada Simpler e, juntos, construímos um ambiente colaborativo, de autonomia e com muito espaço para crescer e se desenvolver.
#VemSerSimpler
-
Analista de Cyber Security Pleno
Há 21 horas
Remoto, Brasil Atlas Governance Tempo inteiro R$40.000 - R$80.000 por anoNa Atlas, temos pessoas apaixonadas, curiosas, questionadoras e ousadas, que buscam soluções de impacto para acelerar o nosso crescimento. Aqui, unimos tecnologia, infraestrutura, desenvolvimento, respeito e diversidade para construir relações significativas e duradouras.Estamos em busca de pessoas que tenham brilho nos olhos diante de desafios e que...
-
Cyber Security Consultant
2 semanas atrás
Remoto, Brasil Vaganet Tempo inteiro R$90.000 - R$120.000 por anoObrigatório inglês avançado.Perfil:Perfil: Consultor sênior em Segurança da Informação. Foco: Application Security (testes de aplicação, revisões de código) + Compliance ISO Atuação: Definição de práticas de segurança, auditorias, mitigação de riscos. ;Requisito: 10+ anos em segurança da informação, forte experiência em ISO...
-
Analista de Cyber Security
2 semanas atrás
Remoto, Brasil MJV Innovation Tempo inteiro R$90.000 - R$120.000 por anoSer MJVer é estar em um dos melhores lugares para trabalhar.Nós sabemos que na construção de uma sociedade mais forte a evolução deve vir de dentro para fora. Por isso, um ambiente acolhedor e com o sentimento constante de pertencimento é fundamental para o crescimento individual e coletivo.O esforço é de todos nós, e as conquistas também. Porque...
-
Cloud & Cyber Security Analyst | Mid
2 semanas atrás
Remoto, Brasil Compass Uol Tempo inteiro R$80.000 - R$120.000 por ano.Responsabilidades e atribuições Monitorar eventos e alertas de segurança em tempo real, identificando atividades suspeitas e potenciais incidentes;Utilizar ferramentas de SIEM (como Splunk, Sentinel ou Elastic Stack) para análise de logs e eventos;Investigar incidentes por meio de ferramentas nativas de Cloud (CloudTrail, Inspection, Audit Logs,...
-
AWS/Security Networking Engineer
Há 7 dias
Remoto, Brasil AgileEngine Tempo inteiro US$80.000 - US$120.000 por anoImportant: after confirming your application on this platform, you'll receive an email with the next step: completing your application on our internal site, LaunchPod. So keep an eye on your inbox and don't miss this step — without it, the process can't move forward.About the roleJoin as a Senior AWS/Security Networking Engineer to shape secure, scalable...
-
SecOps Senior
1 semana atrás
Remoto, Brasil Vaganet Tempo inteiro R$80.000 - R$160.000 por anoEstamos em busca de um profissional SecOps Sênior para atuar em projetos desafiadores, apoiando na sustentação, automação e fortalecimento da segurança em ambientes de TI complexos e de alta criticidade. Esse(a) profissional será responsável por garantir a operação segura das plataformas, além de contribuir com melhorias contínuas nos processos...
-
SecOps Senior
1 semana atrás
Remoto, Brasil Digisystem Tempo inteiro R$90.000 - R$120.000 por anoEstamos em busca de um profissional SecOps Sênior para atuar em projetos desafiadores, apoiando na sustentação, automação e fortalecimento da segurança em ambientes de TI complexos e de alta criticidade. Esse(a) profissional será responsável por garantir a operação segura das plataformas, além de contribuir com melhorias contínuas nos processos...
-
Analista de BI Sênior
Há 7 dias
Remoto, Brasil Mazzatech Tempo inteiro R$90.000 - R$120.000 por anoAnalista de BI Sênior — 100% RemotoSobre a oportunidade:Procuramos um Analista de BI Sênior para liderar a evolução do nosso ecossistema de dados com foco em visualização (Apache Superset e/ou Power BI), governança, qualidade e performance em cloud (Azure/AWS). Papel hands-on, autonomia e impacto direto no negócio.Responsabilidades: Padronizar e...
-
Remoto, Brasil Mazzatech Tempo inteiro R$90.000 - R$120.000 por anoVaga: Analista Desenvolvedor React Native Sênior100% Home OfficeSobre a oportunidade:Buscamos um profissional sênior com sólida experiência em React Native, capaz de atuar no desenvolvimento e manutenção de aplicativos mobile de alta performance, com foco em qualidade, escalabilidade e boas práticas de código.Requisitos Técnicos:Forte domínio em...
-
Analista Infraestrutura Sênior
Há 7 dias
Remoto, Brasil FCamara Tempo inteiro R$80.000 - R$120.000 por anoA FCamara está em busca de um(a) Pessoa Analista Infraestrutura Sênior para atuar em uma empresa líder no mercado brasileiro de farmácia, referência em Saúde e Bem-estar com mais 3.000 lojas em todos os estados brasileiros.Responsabilidades e atribuiçõesAnalista de Infraestrutura Sênior para atuar no desenho e execução de projetos de alta...