# Senior Security Analyst (SOC/CTI) | Híbrido

**Empresa:** EBANX
**Local:** Curitiba, PR
**Modalidade:** Híbrido
**Contrato:** CLT
**Publicada em:** 2026-08-16

## Descrição

Sobre a Vaga
At EBANX, a equipe de TI garante que a tecnologia que conecta milhões de pessoas a empresas globais funcione com excelência todos os dias. Como Senior SOC &amp; CTI Analyst, você atuará na detecção proativa, investigação e neutralização de ameaças que visam a infraestrutura de pagamentos, ativos digitais e dados de clientes da EBANX.
Você estará na interseção entre operações de segurança em tempo real e inteligência estratégica de ameaças, traduzindo o conhecimento de adversários em defesas acionáveis para proteger as operações, a reputação e o desempenho financeiro da EBANX.
Responsabilidades

Conduzir operações de detecção de ameaças e resposta a incidentes, monitorando, triando e investigando alertas em SIEM, EDR/XDR e ferramentas de segurança nativas de nuvem, gerenciando incidentes de ponta a ponta para minimizar impacto operacional e financeiro, e realizando análise forense em ativos comprometidos.
Produzir e operacionalizar Cyber Threat Intelligence, coletando, analisando e disseminando inteligência final sobre atores de ameaça, TTPs, famílias de malware e campanhas que miram o setor de fintech e pagamentos, com foco em mapeamento MITRE ATT&amp;CK e perfil de adversários.
Conduzir iniciativas proativas de threat hunting, formulando e investigando hipóteses de potenciais compromissos em ambientes on-premises e de nuvem (AWS, Azure) antes que alertas sejam disparados, usando hipóteses orientadas por inteligência e análises comportamentais.
Gerenciar e enriquecer detecção engineering, desenvolvendo e ajustando regras de detecção, lógica de correlação e modelos de ameaça com base em achados de inteligência e análise de lacunas, reduzindo tempo de permanência e taxas de falso positivo.
Monitorar vulnerabilidades com uma abordagem orientada por inteligência, contextualizando CVEs e ameaças emergentes contra a superfície de ataque da EBANX, priorizando remediação com base em evidências de exploração ativa e coordenando com times de TI e desenvolvimento.
Apoiar conformidade e auditorias de segurança, garantindo alinhamento com PCI-DSS, ISO 27001, LGPD e outras estruturas aplicáveis, colaborando com times de risco, jurídico e compliance na validação de evidências e controles.
Produzir inteligência e relatórios em nível executivo, entregando produtos táticos, operacionais e estratégicos de threat intelligence para times técnicos e stakeholders de liderança.
Requisitos

Experiência prática sólida em operações SOC, incluindo tratamento de incidentes L2/L3, detecção de ameaças e monitoramento de segurança em ambientes on-premises e cloud.
Experiência comprovada em Cyber Threat Intelligence, produzindo relatórios, acompanhando grupos de atores de ameaça, analisando malware e campanhas e convertendo dados brutos em produtos acionáveis.
Conhecimento profundo do framework MITRE ATT&amp;CK, com proficiência em perfil de adversários, mapeamento de TTPs, threat modeling e uso do ATT&amp;CK Navigator para análise de lacunas de cobertura de detecção.
Experiência com threat hunting, desenvolvendo e executando missões estruturadas com hipóteses orientadas por inteligência, análises comportamentais e queries customizadas (como KQL, SPL ou similares).
Proficência em ferramentas de SOC, incluindo plataformas SIEM, soluções EDR/XDR, TIPs (Threat Intelligence Platforms), ambientes de sandbox e ferramentas nativas de segurança em nuvem.
Conhecimento do cenário de ameaças em fintech ou pagamentos, entendendo padrões de fraude, motivações de adversários e vetores de ameaça específicos para infraestrutura de pagamentos (vantagem).
Experiência em ambientes regidos por PCI-DSS, ISO 27001 e SOC2.
Liderança técnica forte, com capacidade de mentorar pares, liderar investigações complexas, conduzir iniciativas de melhoria de detecção e coordenar com times multifuncionais.
Postura de ownership, com autonomia, responsabilidade e resolução proativa de problemas, com viés para ação.
Inglês avançado para produzir e apresentar produtos de inteligência para públicos técnicos e executivos.
Certificações exigidas (pelo menos uma): GIAC GCTI – Cyber Threat Intelligence; GIAC GCIH – Incident Handler; GIAC GCIA – Intrusion Analyst; CompTIA CySA+; eCTHP – eLearnSecurity Certified Threat Hunting Professional.
Beneficios

Performance Bonus: programa de bônus anual com base nos resultados da empresa.
Meal Allowance: auxílio mensal para apoiar as refeições.
EBANX Education: assistência financeira para cursos de graduação, pós-graduação e MBA.
EBANX Skills: orçamento dedicado para cursos, certificações e workshops.
Language Classes: aulas de idiomas para desenvolvimento pessoal e profissional.
Health &amp; Well-being: planos médicos e odontológicos com cobertura ampla, incluindo apoio a dependentes e programas de bem-estar.
Flexible Work Culture: cultura de trabalho semisse flexível, dia extra de folga no aniversário e recesso no fim do ano.
Well-being Program: acesso a atividades e recursos para promover saúde física e mental.

## Habilidades

- SOC operations
- Cyber Threat Intelligence (CTI)
- MITRE ATT&CK

**Página original:** https://www.123vagas.com.br/vaga/senior-security-analyst-soc-cti-ebanx-curitiba-pr-55065
