Analista Senior Cyber Security
inventCloud
Estamos buscando um(a) ; Analista Purple Team Sênior ;para atuar de forma estratégica e operacional na identificação, exploração, validação e tratamento de vulnerabilidades e ameaças cibernéticas.
A posição terá forte atuação na integração entre ; Red Team, Blue Team e Security Operations , com foco em simular ataques reais, validar a efetividade dos controles de segurança, desenvolver detecções, automatizar respostas e apoiar a evolução da maturidade de segurança da organização.
O profissional também terá participação ativa nas iniciativas relacionadas à ; ISO/IEC 27001 , contribuindo com evidências técnicas, controles, gestão de riscos, tratamento de vulnerabilidades, resposta a incidentes e melhoria contínua.
Principais responsabilidadesExecutar ; Pentests Web, API, infraestrutura, rede e aplicações , identificando vulnerabilidades e cenários de exploração.
Realizar testes utilizando metodologias como ; OWASP, PTES, MITRE ATT&CK e NIST .
Utilizar ferramentas como ; Burp Suite, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, BloodHound, Impacket , entre outras.
Conduzir atividades de ; Purple Team , simulando técnicas de ataque e validando a capacidade de prevenção, detecção e resposta.
Criar e executar ; Adversary Simulations ;baseadas no MITRE ATT&CK.
Desenvolver e aprimorar ; regras de detecção, correlação e alertas ;em SIEM.
Atuar com ; Elastic Stack/Elastic Security, Wazuh e demais plataformas SIEM .
Desenvolver regras utilizando linguagens e mecanismos como ; Sigma, KQL, EQL, Lucene ;e similares.
Realizar ; Threat Hunting ;em ambientes corporativos.
Investigar e responder a incidentes de segurança.
Atuar na análise de eventos, logs, IOCs, TTPs e comportamentos suspeitos.
Trabalhar com ; Microsoft Defender / Microsoft Defender for Endpoint .
Trabalhar com soluções ; EDR/XDR , incluindo ; FortiEDR .
Realizar análise e validação de vulnerabilidades, priorizando riscos de acordo com criticidade e contexto do ambiente.
Apoiar processos de ; gestão de vulnerabilidades , incluindo acompanhamento de correções e validação de remediações.
Criar ; playbooks, procedimentos e automações ;para resposta a incidentes.
Desenvolver automações utilizando ; Python, PowerShell, Bash, APIs e ferramentas de SOAR .
Integrar ferramentas de segurança por meio de APIs e webhooks.
Participar de ; Threat Intelligence , enriquecendo incidentes com informações sobre IPs, domínios, hashes, CVEs, TTPs e indicadores de comprometimento.
Apoiar atividades de ; forense e investigação digital , quando necessário.
Documentar vulnerabilidades, incidentes, evidências técnicas e recomendações de segurança.
Elaborar relatórios técnicos e executivos.
Apoiar auditorias internas e externas de segurança.
Participar da evolução dos controles relacionados à ; ISO/IEC 27001 .
Auxiliar na coleta e organização de ; evidências técnicas para auditorias .
Apoiar processos de gestão de riscos, vulnerabilidades, incidentes e melhoria contínua.
Trabalhar em conjunto com infraestrutura, cloud, desenvolvimento, DevOps, redes e demais áreas de tecnologia.
Propor melhorias contínuas na arquitetura e nos controles de segurança.
Requisitos técnicos Pentest / Offensive SecurityExperiência prática em Pentest.
Conhecimento sólido de ; OWASP Top 10 .
Experiência com ; Burp Suite .
Conhecimento de vulnerabilidades Web e API.
Conhecimento de exploração de vulnerabilidades.
Experiência com análise de autenticação, autorização, sessão, APIs e lógica de negócio.
Conhecimento de segurança em ambientes Windows e Linux.
Conhecimento de redes, TCP/IP, DNS, VPN e firewalls.
Conhecimento de Active Directory e técnicas de ataque em ambientes corporativos.
Blue Team / SOC / SIEMExperiência com ; SIEM .
Conhecimento de ; Elastic Security / Elastic Stack .
Conhecimento de ; Wazuh .
Experiência na criação de regras de detecção e correlação.
Conhecimento de ; Sigma, KQL, EQL, Lucene ;ou tecnologias equivalentes.
Experiência com análise de logs e investigação de eventos.
Conhecimento de Threat Hunting.
Conhecimento de MITRE ATT&CK.
Experiência com ; Microsoft Defender .
Experiência com ; EDR/XDR , especialmente FortiEDR ou soluções equivalentes.
Incident ResponseExperiência em investigação e resposta a incidentes.
Conhecimento de processos de contenção, erradicação e recuperação.
Capacidade de análise de IOCs e TTPs.
Experiência na elaboração de playbooks de resposta.
Conhecimento de análise de malware e comportamento suspeito será considerado diferencial.
Conhecimento de DFIR será considerado diferencial.
AutomaçãoExperiência com ; Python, PowerShell ou Bash .
Conhecimento de APIs REST.
Experiência com automação de processos de segurança.
Conhecimento de ferramentas ; SOAR ;será considerado diferencial.
Capacidade de transformar processos manuais em fluxos automatizados.
ISO/IEC 27001Como estamos em processo de evolução e adequação aos requisitos da ; ISO/IEC 27001 , será importante que o profissional tenha capacidade de atuar também em aspectos relacionados à governança técnica de segurança.
Será considerado diferencial:
Conhecimento dos controles da ISO/IEC 27001.
Experiência com auditorias de segurança.
Gestão de riscos de segurança da informação.
Gestão de vulnerabilidades.
Gestão de incidentes.
Gestão de ativos.
Desenvolvimento de políticas, procedimentos e controles.
Organização de evidências para auditoria.
Conhecimento de ; ISO/IEC 27002 .
Conhecimento de ; NIST CSF, NIST 800-61 e CIS Controls .
Competências comportamentaisBuscamos um profissional que, além da capacidade técnica, consiga atuar de forma autônoma e colaborativa.
Excelente comunicação verbal e escrita.
Capacidade de explicar problemas técnicos para públicos não técnicos.
Boa organização e ; gerenciamento de tempo e prioridades .
Capacidade de trabalhar com múltiplas demandas simultaneamente.
Perfil analítico e investigativo.
Proatividade na identificação de riscos.
Capacidade de trabalhar de forma independente.
Senso de responsabilidade e ownership.
Facilidade para trabalhar em equipe.
Capacidade de documentar tecnicamente suas atividades.
Perfil orientado a resultados.
Curiosidade e atualização constante sobre novas ameaças e técnicas de ataque.
Capacidade de transformar descobertas técnicas em ; recomendações práticas de segurança .
Boa postura em situações de incidentes críticos e pressão.
Capacidade de apresentar resultados para gestores e stakeholders.
DiferenciaisCertificações como ; OSCP, OSWE, OSEP, CRTO, PNPT, CEH, GPEN, CISSP, Security+, CySA+, CISM ;ou equivalentes.
Experiência com ; AWS, Azure ou OCI .
Conhecimento de segurança em Cloud.
Segurança de containers, Docker e Kubernetes.
Experiência com DevSecOps.
Conhecimento de CI/CD e segurança de pipelines.
Experiência com Terraform/IaC Security.
Conhecimento de Threat Intelligence.
Experiência com SOAR e automação de SOC.
Conhecimento de ferramentas como ; Shuffle, n8n, Cortex, TheHive, DFIR-IRIS ;ou equivalentes.
Experiência com desenvolvimento de dashboards e indicadores de segurança.
Experiência em ambientes SOC/NOC.
Experiência em preparação para auditorias ISO 27001.
Perfil que buscamosProcuramos alguém que tenha um perfil ; hands-on , capaz de sair da teoria e executar tecnicamente as atividades.
Esperamos que o profissional consiga, por exemplo:
Simular um ataque identificar uma vulnerabilidade explorar documentar criar a detecção no SIEM validar o alerta criar o playbook de resposta automatizar a ação apresentar o risco e a recomendação para a gestão.
Esse ciclo é fundamental para a atuação de Purple Team.
FormaçãoGraduação em Segurança da Informação, Ciência da Computação, Engenharia de Computação, Redes ou áreas relacionadas.
Pós-graduação em Segurança da Informação, Cybersecurity ou áreas correlatas será considerada diferencial.
ExperiênciaSenioridade: ;Sênior
Experiência profissional esperada: ; 5+ anos em Cybersecurity , preferencialmente com atuação em SOC, Purple Team, Red Team, Blue Team, Pentest, Incident Response ou Security Engineering.
O que esperamos nos primeiros mesesConhecer o ambiente e a arquitetura de segurança.
Mapear os principais controles de segurança existentes.
Avaliar a maturidade das capacidades de detecção e resposta.
Executar cenários de Purple Team.
Identificar gaps entre ataque e detecção.
Criar e aprimorar regras no SIEM.
Melhorar playbooks de resposta.
Automatizar processos repetitivos.
Apoiar a evolução da gestão de vulnerabilidades.
Apoiar as iniciativas relacionadas à ; ISO/IEC 27001 .
Criar indicadores técnicos para acompanhar a evolução da segurança.
Diferencial importanteSerá valorizado o profissional que consiga atuar como uma ; ponte entre Offensive Security e Defensive Security , entendendo não apenas como explorar uma vulnerabilidade, mas principalmente como ; detectar, responder e impedir que aquele ataque tenha sucesso novamente .
Conhecimento e Habilidades: ;Exploits,ISO,Segurança da Informação,TCP/IP,API REST
- Consultor SAP ABAP - Utilities Nível Sênior - Atuação Remota Sólida experiência com desenvolvimento SAP ABAP em projetos de implantação, evolução, melhorias e transformação de ambientes SAP Utilities, Experiência no setor de Utilities, preferencialmente em empresas...
- ...– CLT Jornada: Período Integral Área e especialização profissional: Auditoria - Auditoria Externa Nível hierárquico: Analista VALORIZADO Tempo de experiência: Entre 3 e 5 anos HABILIDADES BACEN Auditoria SUSEP CNAI CVM PREVIC...
- ...contratação de tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Recursos Humanos - Recursos Humanos (Generalista) Nível hierárquico: Analista Requisitos Escolaridade Mínima: Ensino Superior Benefícios adicionais...
- ...tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Compras - Compras Nível hierárquico: Analista Requisitos Escolaridade Mínima: Ensino Superior Benefícios adicionais ~ Benefícios: VT Restaurante na empresa...
- ...tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Compras - Compras Nível hierárquico: Analista Requisitos Escolaridade Mínima: Ensino Superior Benefícios adicionais ~ Benefícios: VT Restaurante na empresa...
- Descrição Local de trabalho: São Paulo, SP Regime de contratação de tipo: Prestador de Serviços (PJ) Jornada: Período Integral Área e especialização profissional: Informática, TI, Telecomunicações - ERP / CRM / Sistemas Integrados Nível hierárquico:...
R$ 3.500 a R$ 4.000 mensal
...profissional: Contábil, Finanças, Economia - Contabilidade Nível hierárquico: Assistente HABILIDADES Fechamento Contábil Analista Contábil Contabilidade Estados financeiros Contabilidade financeira Conciliações bancárias Segurança...R$ 3.785
...Período Integral Área e especialização profissional: Recursos Humanos - Recursos Humanos (Generalista) Nível hierárquico: Analista VALORIZADO Tempo de experiência: Entre 1 e 3 anos Requisitos Escolaridade Mínima: Ensino Superior Formação desejada...- ...Buscamos um(a) Engenheiro(a) de Dados Sênior para integrar um programa de um cliente global do setor automotivo. A pessoa será corresponsável pela plataforma de dados, trabalhando em parceria com um Analytics Engineer e dividindo as responsabilidades por módulos....
- ...Buscamos um Gerente de Programas Sênior para liderar a gestão estratégica de um programa de expansão e implantação de grandes operações logísticas, coordenando múltiplos projetos de Fulfillment Centers, Mega Cross Docking e Centros de Distribuição. Principais responsabilidades...
- Buscamos um(a) profissional com experiência em administração de bancos de dados relacionais e não relacionais. A pessoa será responsável pela administração, monitoração e sustentação dos bancos de dados, com foco em disponibilidade, performance, estabilidade e continuidade...
- ...Como Engenheiro de Dados Sênior Azure, você será responsável por: -Desenhar, desenvolver e manter pipelines ETL/ELT robustos e escaláveis utilizando Azure Synapse Analytics, Azure Data Factory e ADLS Gen2, integrando APIs, bancos de dados relacionais e arquivos. -...
- ...Verity está buscando novos talentos! Somos uma consultoria de transformação e Engenharia digital e buscamos PO - Product Owner Sênior para fazer parte dessa jornada. Olha só quais são as experiências e conhecimentos que você precisa ter para acelerar e transformar...
- ...O Comprador Sênior de Embalagem é responsável pela gestão estratégica e operacional da categoria de embalagens, atuando de forma independente na definição e execução das estratégias de sourcing, negociação com fornecedores, gestão de contratos, redução de custos, desenvolvimento...
- ...RESPONSIBILITIES Central point of contact to facilitate the venue's logistical needs including the coordination of catering, audio-visual, security, swag/collateral, and transportation. Manage booking requests/room blocks utilising the client's internal system and ensure...
- ...O que buscamos? Profissional com experiência como Arquiteto(a) de Soluções AWS/.NET (Senior/Especialista), atuando no desenho e na definição de soluções end-to-end (visão macro, componentização, integração e trade-offs técnicos). Domínio de arquitetura AWS (Serverless...
- ...observabilidade) sejam seguidos à risca. Mentoria: Apoiar no desenvolvimento técnico do time de engenharia ( Devs Plenos e Seniores), disseminando boas práticas e arquiteturas limpas. Mitigação de Riscos: Avaliar impactos, gerenciar débitos...
- ...Consultor SAP TM Principais responsabilidades: Consultor Funcional especialista em SAP Transportation Management (TM) Sênior para atuar em projeto de implementação S/4HANA. Responsável por atuar em conjunto com equipes técnicas e de negócio no entendimento de processos...
- ...Experiência em apoio a auditorias regulatórias e de certificação (ISO/IEC 27001, entre outras); Desejável certificações como MCSO Security Officer, SIEM Google Chronicle Fundamentals, CICP (CORE Impact Certified Professional) ou equivalentes em resposta a incidentes,...
- Habilidades: Cloud, SCRUM, SQL, SQL Server ; Descrição da empresa: Somos uma Boutique de R&S O que nós buscamos: Domínio Técnico Indispensável em HEALTHCARE: * Plataformas e Tecnologias: InterSystems IRIS, InterSystems Ensemble e Caché; * Integração e Interoperabilidade...
R$ 6.500 a R$ 9.500 mensal
...avançado ou fluente, com capacidade para leitura, escrita e comunicação técnica. Idiomas: Português, Inglês, Espanhol Carga Horária: 40 Horas/Sem Dias: Segunda a Sexta Experiência exigida: Sênior Benefícios: a:0:{} Escolaridade: Superior...- ...talento em toda a sua jornada profissional. A Randstad Operational é uma especialização com foco Estamos contratando um(a) Analista Sênior de Analytics & Payroll - Foco em Projetos e Automação para o maior e-commerce da América Latina. Se você tem espírito empreendedor...
R$ 3.500 a R$ 4.000 mensal
...contato com pacientes em avaliação e potenciais usuários; Compreender as necessidades de cada paciente e orientar as melhores alternativas de tratamento e equipamentos. Condições da vaga Jornada: Meio período Carga horária: a combinar Senioridade: Analista...- ...colaboradores construindo uma trajetória de crescimento consistente em todo o Brasil. Buscamos um(a) Desenvolvedor(a) Protheus Sênior para fazer parte do nosso time e atuar como referência técnica na evolução do ambiente TOTVS Protheus, desenvolvendo soluções,...
- A Alupar é uma companhia brasileira multinacional referência no setor elétrico, atuando em frentes como geração, transmissão e comercialização de energia. Levamos confiabilidade e desenvolvimento por meio de nossos ativos que mantêm o sistema elétrico em constante movimento...
- ...vaga aberta na frente de Growth, para trabalhar de forma híbrida na cidade de São Paulo/SP. Ao assumir o cargo de Analista de CRO Sênior na Afya, seu objetivo principal será atuar como ponto focal de sites e CRO, garantindo que as landing pages e páginas...
- ...posição: A área de Relações com Investidores é responsável pela comunicação transparente e consistente da companhia com investidores, analistas, credores e demais participantes do mercado de capitais. Atua como uma importante interface entre a companhia e o mercado,...
- ...Estamos em busca de um(a) Analista Financeiro Sênior para fortalecer o time Financeiro da Biz! Procuramos uma pessoa com forte capacidade analítica, organização, atenção aos detalhes e autonomia , que tenha experiência em ambientes financeiros regulados e facilidade...
- Sobre a vaga e o nosso momento: A área deCapitalização da Porto está passando por um momento de transformação estratégica, expansão de suas modalidades de produtos e forte foco em rentabilização . Buscamos um profissional para atuar na digitalização e evolução do...
- Responsável por conduzir, com autonomia, processos de compras e contratações de obras e investimentos de capital (CAPEX) de média e alta complexidade, incluindo reformas, revitalizações, ampliações, novos empreendimentos e serviços técnicos de engenharia, assegurando competitividade...
Deseja receber mais vagas?
Assine e receba vagas semelhantes a Analista Senior Cyber Security. Seja o primeiro a se candidatar!

