123Vagas
Vagas Vagas Remotas Vagas Híbridas Cidades Empresas Skills Blog Salários 123Vagas Plus Para Empresas

Institucional

Sobre Como Funciona FAQ Contato Privacidade Termos de Uso

Sou candidato

Entrar / Criar conta

Sou empresa

Entrar como empresa Cadastrar empresa grátis
WP

Analista de Security Threat Intelligence (CTI) Sênior - Híbrido - SP

wpp 21/07/2026
Híbrido CLT Segurança 0 visualizações
Threat Intelligence (CTI) SIEM SOAR EDR/XDR MITRE ATT&CK

Sobre a Vaga

Atue na engenharia e operação de plataformas de Threat Intelligence (CTI), garantindo a evolução contínua dos pipelines de dados, integrações e enriquecimento. Você terá foco em como as informações de ameaças são ingeridas, processadas, correlacionadas e aplicadas em escala nos ambientes de Security Operations.

Responsabilidades

  • Projetar, construir e manter plataformas e fontes de Threat Intelligence
  • Desenhar pipelines de ingestão para feeds externos, internos e de fontes abertas
  • Manter repositórios centralizados de indicadores, artefatos de atores de ameaça e metadados
  • Integrar CTI a SIEM, SOAR, EDR/XDR, ferramentas de e-mail, identidade e cloud
  • Construir pipelines de enriquecimento ligando incidentes a atores, campanhas e TTPs
  • Fornecer suporte de inteligência para Incident Response durante incidentes ativos
  • Viabilizar outputs estruturados para Detection Engineering e Threat Hunting
  • Apoiar Vulnerability Management com inteligência sobre vulnerabilidades exploradas ativamente
  • Criar integrações e automações entre plataformas CTI e fluxos de SOAR
  • Melhorar velocidade de entrega, precisão e redução do ruído (signal-to-noise)
  • Definir e manter padrões de engenharia para integrações de CTI
  • Monitorar a qualidade dos feeds e descontinuar fontes de baixo valor
  • Participar de auditorias, garantias e documentação relacionadas à CTI

Requisitos

  • Experiência em engenharia ou operação de plataformas corporativas de Threat Intelligence
  • Vivência prática integrando CTI com SIEM, SOAR ou EDR/XDR
  • Forte domínio de APIs, transformação de dados, lógica de enriquecimento e automação
  • Conhecimento sólido de conceitos de Threat Intelligence e sua operacionalização
  • Experiência com Google Threat Intelligence, Recorded Future ou plataformas similares
  • Familiaridade com MITRE ATT&CK e modelos de detecção orientados por ameaças
  • Experiência apoiando Incident Response ou Detection Engineering
  • Certificações relevantes (GCTI, GCIA, GCED e/ou certificações de cloud security)
  • Inglês fluente para comunicação escrita e falada

Beneficios

  • Atuação em projetos com escala e impacto
  • Ambiente colaborativo com cultura de aprendizagem contínua
  • Oportunidade de influenciar e concluir iniciativas desafiadoras
  • Modelo híbrido (aprox. 4 dias no escritório)
Esta vaga foi curada e enriquecida pelo 123Vagas para facilitar sua busca. A candidatura é feita no site original: job-boards.greenhouse.io. Saiba como funciona.
Publicada em 21 de julho de 2026
Compartilhar:
Candidatar-se