Sobre a Vaga
Buscamos um(a) Analista de Segurança da Informação PL com foco em Cyber Threat Intelligence (CTI) para atuar na identificação, análise e disseminação de informações sobre ameaças cibernéticas, apoiando as operações de segurança, resposta a incidentes e tomada de decisão estratégica da organização.
O profissional será responsável por transformar dados e indicadores de ameaças em inteligência acionável, contribuindo para a melhoria contínua das capacidades defensivas e da postura de segurança da instituição.
Responsabilidades
- Monitorar, coletar e analisar informações de ameaças provenientes de fontes abertas, fechadas e comerciais.
- Produzir relatórios táticos, operacionais e estratégicos sobre ameaças relevantes ao negócio.
- Realizar pesquisas e análises sobre grupos de ameaças, campanhas maliciosas, TTPs (Táticas, Técnicas e Procedimentos) e vulnerabilidades emergentes.
- Desenvolver e manter indicadores de comprometimento (IOCs) e regras de detecção.
- Correlacionar eventos de segurança com informações de inteligência para apoiar o SOC e as equipes de resposta a incidentes.
- Mapear ameaças utilizando frameworks como MITRE ATT&CK, Cyber Kill Chain e Diamond Model.
- Apoiar investigações de incidentes de segurança e análises forenses por meio da contextualização de ameaças.
- Elaborar briefings executivos e comunicados de inteligência para diferentes níveis da organização.
- Monitorar ameaças direcionadas ao setor financeiro, cooperativo ou segmento de atuação da empresa.
- Participar de comunidades de compartilhamento de inteligência, como FS-ISAC, CERT.br, FIRST e outros fóruns relevantes.
- Contribuir na evolução dos processos, procedimentos e automações relacionados à inteligência de ameaças.
Requisitos
- Formação superior completa em Segurança da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
- Experiência em Cyber Threat Intelligence, SOC, Incident Response ou áreas relacionadas.
- Conhecimento sobre frameworks MITRE ATT&CK, Cyber Kill Chain e Diamond Model.
- Familiaridade com análise de malware, phishing, ransomware e campanhas de APTs.
- Conhecimento de protocolos, redes e sistemas operacionais Windows/Linux.
- Experiência com plataformas TIP (Threat Intelligence Platform) ou ferramentas de CTI.
- Capacidade de análise crítica e produção de relatórios técnicos e executivos.
- Conhecimento em SIEM e ferramentas de segurança corporativa.
Beneficios
- 14º e 15º salários fixos.
- Participações nos Resultados (conforme a senioridade).
- Plano de Saúde e Odontológico sem coparticipação.
- Programas de bem-estar com Wellhub (antiga Gympass), Nutrição, Psicologia, Laboral, Massagem, Grupo de corrida e academia local.
- Vale Alimentação e Vale Refeição – com flexibilidade de % nos cartões VA/VR, sem coparticipação.
- Licença maternidade e paternidade estendida.
- Auxílio creche ou babá para crianças até 6 anos e 11 meses.
- Auxílio para filhos com deficiência, sem limite de idade.
- Seguro de vida.
- Previdência Privada até 8% do salário.
- Plataforma de Treinamentos – Sicredi Aprende, com diversos cursos.
- Carga horária de 40h semanais – utilizando sistema de banco de horas.
- Auxílio Teletrabalho (exceto para posições com atuação 100% presenciais).