Back to search
PagBank Gupy · Posted 1mo ago

Analista de Segurança da Informação Sr. (Blue Team / CSIRT)

Sao Paulo Full-time

hybrid Gupy
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Quando você pensa em carreira, o que vem à sua mente? Propósito? Colaboração? Ser protagonista para fazer a diferença? No PagBank temos tudo isso e muito mais. 💛

Estamos em busca de pessoas que vistam a camisa com orgulho. Gente com vontade de facilitar a vida financeira das pessoas e impulsionar negócios!

Tá a fim de uma carreira que rende mais?

Confira essa oportunidade e #VemProPags!

Responsabilidades e atribuições

Atuar na investigação e resposta a incidentes de segurança cibernética, conduzindo atividades de identificação, análise, contenção, erradicação, recuperação e lições aprendidas.

Liderar tecnicamente a análise e tratativa de incidentes que impactem produtos bancários, plataformas digitais, APIs, identidades e serviços corporativos.

Coordenar e acompanhar incidentes de segurança junto às equipes de Engenharia, Infraestrutura, Produtos e Arquitetura, garantindo o tratamento adequado das causas identificadas.

Realizar análises de causa raiz (RCA), identificando vetores de ataque, falhas de controle e oportunidades de fortalecimento dos mecanismos de proteção.

Investigar cenários envolvendo exploração de APIs, enumeração de contas, abuso de funcionalidades, comprometimento de credenciais, ataques contra identidades e movimentação lateral em ambientes corporativos.

Apoiar investigações relacionadas a Active Directory, Entra ID, autenticação, autorização e controles de privilégio.

Atuar em conjunto com equipes de Prevenção a Fraudes para determinar se eventos suspeitos possuem relação com falhas sistêmicas, vulnerabilidades exploradas ou comprometimento de contas.

Apoiar o SOC na investigação de alertas complexos, incidentes críticos e eventos de segurança de alta severidade.

Desenvolver, revisar e evoluir playbooks, runbooks e procedimentos de resposta a incidentes.

Produzir relatórios técnicos e executivos contendo análise dos incidentes, impactos, riscos identificados e recomendações de melhoria.

Participar de exercícios de crise cibernética e iniciativas voltadas ao fortalecimento da capacidade de detecção e resposta da organização.

Requisitos e qualificações

Ensino Superior completo em tecnologia da informação ou áreas correlatas.

Experiência com Blue Team, CSIRT, SOC ou Cyber Defense.

Vivência em investigação e resposta a incidentes de segurança em ambientes corporativos.

Conhecimento em cenários de ataque envolvendo aplicações web, APIs, identidades, endpoints e infraestrutura corporativa.

Experiência com ferramentas SIEM, SOAR, EDR/XDR, Threat Intelligence e plataformas de investigação de segurança.

Conhecimento em Active Directory, Microsoft Entra ID, protocolos de autenticação e gestão de identidades.

Conhecimento em sistemas operacionais Windows e Linux, redes e infraestrutura corporativa.

Experiência com ambientes Cloud (AWS, Azure e/ou GCP).

Conhecimento em frameworks e metodologias de segurança, como MITRE ATT&CK, NIST, OWASP e ISO 27001.

Capacidade de conduzir investigações complexas envolvendo múltiplas equipes técnicas e áreas de negócio.

Inglês intermediário para leitura e análise de documentações e materiais técnicos.

Informações adicionais

Experiência com instituições financeiras, fintechs ou empresas de meios de pagamento.

Vivência em investigações relacionadas a fraude eletrônica, autenticação, Open Finance, PIX e abuso de contas digitais.

Experiência com Threat Hunting, Purple Team e Forense Digital.

Certificações como Security+, CySA+, GCIH, GCFA, SC-200, AZ-500 ou equivalentes.

Pós-graduação ou especialização em Segurança da Informação, Cibersegurança ou áreas correlatas.

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search