Buscamos um profissional sênior para atuar em Digital Risk Protection, responsável por liderar operações de proteção digital e inteligência de ameaças para um portfólio de clientes. O profissional terá papel estratégico e técnico, sendo ponto focal junto à liderança executiva dos clientes.
Responsabilidades:
Conduzir programas de inteligência de ameaças, conduzindo a coleta, análise e disseminação de inteligência complexa voltada à proteção digital
Atuar como conselheiro técnico para a alta liderança de clientes, traduzindo cenários de risco digital em linguagem executiva e apoiando a tomada de decisão estratégica
Conduzir operações de caça a ameaças em superfícies externas (surface, deep e dark web), identificando insights acionáveis para mitigação de riscos
Mapear TTPs e perfis de atores de ameaça com base em frameworks como MITRE ATT&CK e análises de CTI globais
Propor e colaborar no desenho de soluções de mitigação de riscos digitais em larga escala, com foco em aplicabilidade técnica
Integrar e correlacionar dados de múltiplas fontes (OSINT, plataformas comerciais, indicadores internos) para fortalecer análises e detecções
Definir e acompanhar métricas de desempenho e maturidade do programa de DRP, suportando decisões executivas com dados estruturados
Apoiar a gestão técnica de crises relacionadas à exposição externa, incluindo aspectos de resposta, comunicação e relações públicas
Colaborar com outras áreas (SOC, GRC, SecOps, Red Team) para fornecer inteligência aplicável a testes e melhorias de defesa
Desenhar e apoiar iniciativas de conscientização e capacitação com base em casos reais e inteligência aplicadaMonitorar tendências tecnológicas e de ameaças, propondo inovações e adaptações na operação de DRP/CTI para antecipar riscos futuros
Requisitos Técnicos:
Conhecimento avançado do cenário de ameaças cibernéticas, incluindo APTs, grupos de ransomware, hacktivismo e ameaças a marcas
Proficiência técnica em ferramentas e plataformas de Threat Intelligence (ex.: MISP, ThreatConnect, Anomali, entre outras)
Experiência em análise de domínios suspeitos, campanhas de phishing, typosquatting, perfis falsos e vazamentos de dados
Capacidade de identificar e analisar IoCs e correlacionar TTPs a atores e campanhas conhecidas
Sólido conhecimento em técnicas de OSINT, monitoramento de dark web e fontes abertas
Familiaridade com frameworks de segurança como MITRE ATT&CK, NIST e ISO 27001
Experiência em lidar com violações de dados e incidentes de exposição externa
Capacidade de comunicar riscos complexos de forma clara para públicos técnicos e não técnicosPerfil Comportamental: Visão estratégica aliada à capacidade de execução técnica
Proatividade na identificação de tendências e antecipação de riscos
Comunicação clara e assertiva com diferentes níveis hierárquicos
Capacidade de trabalhar em ambientes dinâmicos e gerenciar múltiplos clientes simultaneamenteBenefícios:Assistência Médica - 100% subsidiada pela empresa (titular e dependentes)
Assistência Odontológica
Vale Refeição ou Alimentação sem desconto
Seguro de vida
Previdência Privada
Gympass
Opção de compra de ações da empresa com desconto
Desconto Farmácia*
Auxílio Creche*
Parceria com escola de idiomas*
Licença Maternidade e Paternidade Estendida
PPR *
Conforme política vigente