Analista Senior Cyber Security
Indexed description
A posição terá forte atuação na integração entre Red Team, Blue Team e Security Operations, com foco em simular ataques reais, validar a efetividade dos controles de segurança, desenvolver detecções, automatizar respostas e apoiar a evolução da maturidade de segurança da organização.
O profissional também terá participação ativa nas iniciativas relacionadas à ISO/IEC 27001, contribuindo com evidências técnicas, controles, gestão de riscos, tratamento de vulnerabilidades, resposta a incidentes e melhoria contínua.
Principais responsabilidades
- Executar Pentests Web, API, infraestrutura, rede e aplicações, identificando vulnerabilidades e cenários de exploração.
- Realizar testes utilizando metodologias como OWASP, PTES, MITRE ATT&CK e NIST.
- Utilizar ferramentas como Burp Suite, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, BloodHound, Impacket, entre outras.
- Conduzir atividades de Purple Team, simulando técnicas de ataque e validando a capacidade de prevenção, detecção e resposta.
- Criar e executar Adversary Simulations baseadas no MITRE ATT&CK.
- Desenvolver e aprimorar regras de detecção, correlação e alertas em SIEM.
- Atuar com Elastic Stack/Elastic Security, Wazuh e demais plataformas SIEM.
- Desenvolver regras utilizando linguagens e mecanismos como Sigma, KQL, EQL, Lucene e similares.
- Realizar Threat Hunting em ambientes corporativos.
- Investigar e responder a incidentes de segurança.
- Atuar na análise de eventos, logs, IOCs, TTPs e comportamentos suspeitos.
- Trabalhar com Microsoft Defender / Microsoft Defender for Endpoint.
- Trabalhar com soluções EDR/XDR, incluindo FortiEDR.
- Realizar análise e validação de vulnerabilidades, priorizando riscos de acordo com criticidade e contexto do ambiente.
- Apoiar processos de gestão de vulnerabilidades, incluindo acompanhamento de correções e validação de remediações.
- Criar playbooks, procedimentos e automações para resposta a incidentes.
- Desenvolver automações utilizando Python, PowerShell, Bash, APIs e ferramentas de SOAR.
- Integrar ferramentas de segurança por meio de APIs e webhooks.
- Participar de Threat Intelligence, enriquecendo incidentes com informações sobre IPs, domínios, hashes, CVEs, TTPs e indicadores de comprometimento.
- Apoiar atividades de forense e investigação digital, quando necessário.
- Documentar vulnerabilidades, incidentes, evidências técnicas e recomendações de segurança.
- Elaborar relatórios técnicos e executivos.
- Apoiar auditorias internas e externas de segurança.
- Participar da evolução dos controles relacionados à ISO/IEC 27001.
- Auxiliar na coleta e organização de evidências técnicas para auditorias.
- Apoiar processos de gestão de riscos, vulnerabilidades, incidentes e melhoria contínua.
- Trabalhar em conjunto com infraestrutura, cloud, desenvolvimento, DevOps, redes e demais áreas de tecnologia.
- Propor melhorias contínuas na arquitetura e nos controles de segurança.
- Experiência prática em Pentest.
- Conhecimento sólido de OWASP Top 10.
- Experiência com Burp Suite.
- Conhecimento de vulnerabilidades Web e API.
- Conhecimento de exploração de vulnerabilidades.
- Experiência com análise de autenticação, autorização, sessão, APIs e lógica de negócio.
- Conhecimento de segurança em ambientes Windows e Linux.
- Conhecimento de redes, TCP/IP, DNS, HTTP/HTTPS, VPN e firewalls.
- Conhecimento de Active Directory e técnicas de ataque em ambientes corporativos.
- Experiência com SIEM.
- Conhecimento de Elastic Security / Elastic Stack.
- Conhecimento de Wazuh.
- Experiência na criação de regras de detecção e correlação.
- Conhecimento de Sigma, KQL, EQL, Lucene ou tecnologias equivalentes.
- Experiência com análise de logs e investigação de eventos.
- Conhecimento de Threat Hunting.
- Conhecimento de MITRE ATT&CK.
- Experiência com Microsoft Defender.
- Experiência com EDR/XDR, especialmente FortiEDR ou soluções equivalentes.
- Experiência em investigação e resposta a incidentes.
- Conhecimento de processos de contenção, erradicação e recuperação.
- Capacidade de análise de IOCs e TTPs.
- Experiência na elaboração de playbooks de resposta.
- Conhecimento de análise de malware e comportamento suspeito será considerado diferencial.
- Conhecimento de DFIR será considerado diferencial.
- Experiência com Python, PowerShell ou Bash.
- Conhecimento de APIs REST.
- Experiência com automação de processos de segurança.
- Conhecimento de ferramentas SOAR será considerado diferencial.
- Capacidade de transformar processos manuais em fluxos automatizados.
Será Considerado Diferencial
- Conhecimento dos controles da ISO/IEC 27001.
- Experiência com auditorias de segurança.
- Gestão de riscos de segurança da informação.
- Gestão de vulnerabilidades.
- Gestão de incidentes.
- Gestão de ativos.
- Desenvolvimento de políticas, procedimentos e controles.
- Organização de evidências para auditoria.
- Conhecimento de ISO/IEC 27002.
- Conhecimento de NIST CSF, NIST 800-61 e CIS Controls.
- Excelente comunicação verbal e escrita.
- Capacidade de explicar problemas técnicos para públicos não técnicos.
- Boa organização e gerenciamento de tempo e prioridades.
- Capacidade de trabalhar com múltiplas demandas simultaneamente.
- Perfil analítico e investigativo.
- Proatividade na identificação de riscos.
- Capacidade de trabalhar de forma independente.
- Senso de responsabilidade e ownership.
- Facilidade para trabalhar em equipe.
- Capacidade de documentar tecnicamente suas atividades.
- Perfil orientado a resultados.
- Curiosidade e atualização constante sobre novas ameaças e técnicas de ataque.
- Capacidade de transformar descobertas técnicas em recomendações práticas de segurança.
- Boa postura em situações de incidentes críticos e pressão.
- Capacidade de apresentar resultados para gestores e stakeholders.
- Certificações como OSCP, OSWE, OSEP, CRTO, PNPT, CEH, GPEN, CISSP, Security+, CySA+, CISM ou equivalentes.
- Experiência com AWS, Azure ou OCI.
- Conhecimento de segurança em Cloud.
- Segurança de containers, Docker e Kubernetes.
- Experiência com DevSecOps.
- Conhecimento de CI/CD e segurança de pipelines.
- Experiência com Terraform/IaC Security.
- Conhecimento de Threat Intelligence.
- Experiência com SOAR e automação de SOC.
- Conhecimento de ferramentas como Shuffle, n8n, Cortex, TheHive, DFIR-IRIS ou equivalentes.
- Experiência com desenvolvimento de dashboards e indicadores de segurança.
- Experiência em ambientes SOC/NOC.
- Experiência em preparação para auditorias ISO 27001.
Esperamos Que o Profissional Consiga, Por Exemplo
Simular um ataque → identificar uma vulnerabilidade → explorar → documentar → criar a detecção no SIEM → validar o alerta → criar o playbook de resposta → automatizar a ação → apresentar o risco e a recomendação para a gestão.
Esse ciclo é fundamental para a atuação de Purple Team.
Formação
- Graduação em Segurança da Informação, Ciência da Computação, Engenharia de Computação, Redes ou áreas relacionadas.
- Pós-graduação em Segurança da Informação, Cybersecurity ou áreas correlatas será considerada diferencial.
Experiência profissional esperada: 5+ anos em Cybersecurity, preferencialmente com atuação em SOC, Purple Team, Red Team, Blue Team, Pentest, Incident Response ou Security Engineering.
O que esperamos nos primeiros meses
- Conhecer o ambiente e a arquitetura de segurança.
- Mapear os principais controles de segurança existentes.
- Avaliar a maturidade das capacidades de detecção e resposta.
- Executar cenários de Purple Team.
- Identificar gaps entre ataque e detecção.
- Criar e aprimorar regras no SIEM.
- Melhorar playbooks de resposta.
- Automatizar processos repetitivos.
- Apoiar a evolução da gestão de vulnerabilidades.
- Apoiar as iniciativas relacionadas à ISO/IEC 27001.
- Criar indicadores técnicos para acompanhar a evolução da segurança.
Conhecimento e Habilidades: Exploits,ISO,Segurança da Informação,TCP/IP,API REST
Departamento
SOC
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search