123Vagas
Entrar / Criar conta Vagas
Modalidade
Contratos
Senioridade
Para Empresas Skills Blog
Ferramentas
123Vagas Plus
Entrar como empresa Cadastrar empresa grátis
EB

Senior Security Analyst (SOC/CTI) | Híbrido

Prepare esta candidatura

Veja se a vaga combina com você antes de ir pro site da empresa. Match e alerta grátis; currículo ATS no Plus.

Híbrido CLT Tecnologia 1 visualização
SOC operations Cyber Threat Intelligence (CTI) MITRE ATT&CK
Ver se você combina

Sobre a Vaga

At EBANX, a equipe de TI garante que a tecnologia que conecta milhões de pessoas a empresas globais funcione com excelência todos os dias. Como Senior SOC & CTI Analyst, você atuará na detecção proativa, investigação e neutralização de ameaças que visam a infraestrutura de pagamentos, ativos digitais e dados de clientes da EBANX.

Você estará na interseção entre operações de segurança em tempo real e inteligência estratégica de ameaças, traduzindo o conhecimento de adversários em defesas acionáveis para proteger as operações, a reputação e o desempenho financeiro da EBANX.

Responsabilidades

  • Conduzir operações de detecção de ameaças e resposta a incidentes, monitorando, triando e investigando alertas em SIEM, EDR/XDR e ferramentas de segurança nativas de nuvem, gerenciando incidentes de ponta a ponta para minimizar impacto operacional e financeiro, e realizando análise forense em ativos comprometidos.
  • Produzir e operacionalizar Cyber Threat Intelligence, coletando, analisando e disseminando inteligência final sobre atores de ameaça, TTPs, famílias de malware e campanhas que miram o setor de fintech e pagamentos, com foco em mapeamento MITRE ATT&CK e perfil de adversários.
  • Conduzir iniciativas proativas de threat hunting, formulando e investigando hipóteses de potenciais compromissos em ambientes on-premises e de nuvem (AWS, Azure) antes que alertas sejam disparados, usando hipóteses orientadas por inteligência e análises comportamentais.
  • Gerenciar e enriquecer detecção engineering, desenvolvendo e ajustando regras de detecção, lógica de correlação e modelos de ameaça com base em achados de inteligência e análise de lacunas, reduzindo tempo de permanência e taxas de falso positivo.
  • Monitorar vulnerabilidades com uma abordagem orientada por inteligência, contextualizando CVEs e ameaças emergentes contra a superfície de ataque da EBANX, priorizando remediação com base em evidências de exploração ativa e coordenando com times de TI e desenvolvimento.
  • Apoiar conformidade e auditorias de segurança, garantindo alinhamento com PCI-DSS, ISO 27001, LGPD e outras estruturas aplicáveis, colaborando com times de risco, jurídico e compliance na validação de evidências e controles.
  • Produzir inteligência e relatórios em nível executivo, entregando produtos táticos, operacionais e estratégicos de threat intelligence para times técnicos e stakeholders de liderança.

Requisitos

  • Experiência prática sólida em operações SOC, incluindo tratamento de incidentes L2/L3, detecção de ameaças e monitoramento de segurança em ambientes on-premises e cloud.
  • Experiência comprovada em Cyber Threat Intelligence, produzindo relatórios, acompanhando grupos de atores de ameaça, analisando malware e campanhas e convertendo dados brutos em produtos acionáveis.
  • Conhecimento profundo do framework MITRE ATT&CK, com proficiência em perfil de adversários, mapeamento de TTPs, threat modeling e uso do ATT&CK Navigator para análise de lacunas de cobertura de detecção.
  • Experiência com threat hunting, desenvolvendo e executando missões estruturadas com hipóteses orientadas por inteligência, análises comportamentais e queries customizadas (como KQL, SPL ou similares).
  • Proficência em ferramentas de SOC, incluindo plataformas SIEM, soluções EDR/XDR, TIPs (Threat Intelligence Platforms), ambientes de sandbox e ferramentas nativas de segurança em nuvem.
  • Conhecimento do cenário de ameaças em fintech ou pagamentos, entendendo padrões de fraude, motivações de adversários e vetores de ameaça específicos para infraestrutura de pagamentos (vantagem).
  • Experiência em ambientes regidos por PCI-DSS, ISO 27001 e SOC2.
  • Liderança técnica forte, com capacidade de mentorar pares, liderar investigações complexas, conduzir iniciativas de melhoria de detecção e coordenar com times multifuncionais.
  • Postura de ownership, com autonomia, responsabilidade e resolução proativa de problemas, com viés para ação.
  • Inglês avançado para produzir e apresentar produtos de inteligência para públicos técnicos e executivos.
  • Certificações exigidas (pelo menos uma): GIAC GCTI – Cyber Threat Intelligence; GIAC GCIH – Incident Handler; GIAC GCIA – Intrusion Analyst; CompTIA CySA+; eCTHP – eLearnSecurity Certified Threat Hunting Professional.

Beneficios

  • Performance Bonus: programa de bônus anual com base nos resultados da empresa.
  • Meal Allowance: auxílio mensal para apoiar as refeições.
  • EBANX Education: assistência financeira para cursos de graduação, pós-graduação e MBA.
  • EBANX Skills: orçamento dedicado para cursos, certificações e workshops.
  • Language Classes: aulas de idiomas para desenvolvimento pessoal e profissional.
  • Health & Well-being: planos médicos e odontológicos com cobertura ampla, incluindo apoio a dependentes e programas de bem-estar.
  • Flexible Work Culture: cultura de trabalho semisse flexível, dia extra de folga no aniversário e recesso no fim do ano.
  • Well-being Program: acesso a atividades e recursos para promover saúde física e mental.
Título e texto são os da empresa. A candidatura é no site da empresa (br.linkedin.com) — daqui você sai preparado. Saiba como funciona.
Publicada em 16 de agosto de 2026
Compartilhar:
Candidatar-se
Match · CV