Inscreva-se para aceder a todos os recursos do nosso serviço
  • Pesquisa de emprego
  • Favorito
  • Criar um CV
    Novo
  • Salários
  • Alertas de emprego

Analista Senior Cyber Security

Efetivo

inventCloud

Analista Purple Team Sênior Sobre a posição

Estamos buscando um(a) ; Analista Purple Team Sênior ;para atuar de forma estratégica e operacional na identificação, exploração, validação e tratamento de vulnerabilidades e ameaças cibernéticas.

A posição terá forte atuação na integração entre ; Red Team, Blue Team e Security Operations , com foco em simular ataques reais, validar a efetividade dos controles de segurança, desenvolver detecções, automatizar respostas e apoiar a evolução da maturidade de segurança da organização.

O profissional também terá participação ativa nas iniciativas relacionadas à ; ISO/IEC 27001 , contribuindo com evidências técnicas, controles, gestão de riscos, tratamento de vulnerabilidades, resposta a incidentes e melhoria contínua.

Principais responsabilidades

Executar ; Pentests Web, API, infraestrutura, rede e aplicações , identificando vulnerabilidades e cenários de exploração.

Realizar testes utilizando metodologias como ; OWASP, PTES, MITRE ATT&CK e NIST .

Utilizar ferramentas como ; Burp Suite, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, BloodHound, Impacket , entre outras.

Conduzir atividades de ; Purple Team , simulando técnicas de ataque e validando a capacidade de prevenção, detecção e resposta.

Criar e executar ; Adversary Simulations ;baseadas no MITRE ATT&CK.

Desenvolver e aprimorar ; regras de detecção, correlação e alertas ;em SIEM.

Atuar com ; Elastic Stack/Elastic Security, Wazuh e demais plataformas SIEM .

Desenvolver regras utilizando linguagens e mecanismos como ; Sigma, KQL, EQL, Lucene ;e similares.

Realizar ; Threat Hunting ;em ambientes corporativos.

Investigar e responder a incidentes de segurança.

Atuar na análise de eventos, logs, IOCs, TTPs e comportamentos suspeitos.

Trabalhar com ; Microsoft Defender / Microsoft Defender for Endpoint .

Trabalhar com soluções ; EDR/XDR , incluindo ; FortiEDR .

Realizar análise e validação de vulnerabilidades, priorizando riscos de acordo com criticidade e contexto do ambiente.

Apoiar processos de ; gestão de vulnerabilidades , incluindo acompanhamento de correções e validação de remediações.

Criar ; playbooks, procedimentos e automações ;para resposta a incidentes.

Desenvolver automações utilizando ; Python, PowerShell, Bash, APIs e ferramentas de SOAR .

Integrar ferramentas de segurança por meio de APIs e webhooks.

Participar de ; Threat Intelligence , enriquecendo incidentes com informações sobre IPs, domínios, hashes, CVEs, TTPs e indicadores de comprometimento.

Apoiar atividades de ; forense e investigação digital , quando necessário.

Documentar vulnerabilidades, incidentes, evidências técnicas e recomendações de segurança.

Elaborar relatórios técnicos e executivos.

Apoiar auditorias internas e externas de segurança.

Participar da evolução dos controles relacionados à ; ISO/IEC 27001 .

Auxiliar na coleta e organização de ; evidências técnicas para auditorias .

Apoiar processos de gestão de riscos, vulnerabilidades, incidentes e melhoria contínua.

Trabalhar em conjunto com infraestrutura, cloud, desenvolvimento, DevOps, redes e demais áreas de tecnologia.

Propor melhorias contínuas na arquitetura e nos controles de segurança.

Requisitos técnicos Pentest / Offensive Security

Experiência prática em Pentest.

Conhecimento sólido de ; OWASP Top 10 .

Experiência com ; Burp Suite .

Conhecimento de vulnerabilidades Web e API.

Conhecimento de exploração de vulnerabilidades.

Experiência com análise de autenticação, autorização, sessão, APIs e lógica de negócio.

Conhecimento de segurança em ambientes Windows e Linux.

Conhecimento de redes, TCP/IP, DNS, VPN e firewalls.

Conhecimento de Active Directory e técnicas de ataque em ambientes corporativos.

Blue Team / SOC / SIEM

Experiência com ; SIEM .

Conhecimento de ; Elastic Security / Elastic Stack .

Conhecimento de ; Wazuh .

Experiência na criação de regras de detecção e correlação.

Conhecimento de ; Sigma, KQL, EQL, Lucene ;ou tecnologias equivalentes.

Experiência com análise de logs e investigação de eventos.

Conhecimento de Threat Hunting.

Conhecimento de MITRE ATT&CK.

Experiência com ; Microsoft Defender .

Experiência com ; EDR/XDR , especialmente FortiEDR ou soluções equivalentes.

Incident Response

Experiência em investigação e resposta a incidentes.

Conhecimento de processos de contenção, erradicação e recuperação.

Capacidade de análise de IOCs e TTPs.

Experiência na elaboração de playbooks de resposta.

Conhecimento de análise de malware e comportamento suspeito será considerado diferencial.

Conhecimento de DFIR será considerado diferencial.

Automação

Experiência com ; Python, PowerShell ou Bash .

Conhecimento de APIs REST.

Experiência com automação de processos de segurança.

Conhecimento de ferramentas ; SOAR ;será considerado diferencial.

Capacidade de transformar processos manuais em fluxos automatizados.

ISO/IEC 27001

Como estamos em processo de evolução e adequação aos requisitos da ; ISO/IEC 27001 , será importante que o profissional tenha capacidade de atuar também em aspectos relacionados à governança técnica de segurança.

Será considerado diferencial:

Conhecimento dos controles da ISO/IEC 27001.

Experiência com auditorias de segurança.

Gestão de riscos de segurança da informação.

Gestão de vulnerabilidades.

Gestão de incidentes.

Gestão de ativos.

Desenvolvimento de políticas, procedimentos e controles.

Organização de evidências para auditoria.

Conhecimento de ; ISO/IEC 27002 .

Conhecimento de ; NIST CSF, NIST 800-61 e CIS Controls .

Competências comportamentais

Buscamos um profissional que, além da capacidade técnica, consiga atuar de forma autônoma e colaborativa.

Excelente comunicação verbal e escrita.

Capacidade de explicar problemas técnicos para públicos não técnicos.

Boa organização e ; gerenciamento de tempo e prioridades .

Capacidade de trabalhar com múltiplas demandas simultaneamente.

Perfil analítico e investigativo.

Proatividade na identificação de riscos.

Capacidade de trabalhar de forma independente.

Senso de responsabilidade e ownership.

Facilidade para trabalhar em equipe.

Capacidade de documentar tecnicamente suas atividades.

Perfil orientado a resultados.

Curiosidade e atualização constante sobre novas ameaças e técnicas de ataque.

Capacidade de transformar descobertas técnicas em ; recomendações práticas de segurança .

Boa postura em situações de incidentes críticos e pressão.

Capacidade de apresentar resultados para gestores e stakeholders.

Diferenciais

Certificações como ; OSCP, OSWE, OSEP, CRTO, PNPT, CEH, GPEN, CISSP, Security+, CySA+, CISM ;ou equivalentes.

Experiência com ; AWS, Azure ou OCI .

Conhecimento de segurança em Cloud.

Segurança de containers, Docker e Kubernetes.

Experiência com DevSecOps.

Conhecimento de CI/CD e segurança de pipelines.

Experiência com Terraform/IaC Security.

Conhecimento de Threat Intelligence.

Experiência com SOAR e automação de SOC.

Conhecimento de ferramentas como ; Shuffle, n8n, Cortex, TheHive, DFIR-IRIS ;ou equivalentes.

Experiência com desenvolvimento de dashboards e indicadores de segurança.

Experiência em ambientes SOC/NOC.

Experiência em preparação para auditorias ISO 27001.

Perfil que buscamos

Procuramos alguém que tenha um perfil ; hands-on , capaz de sair da teoria e executar tecnicamente as atividades.

Esperamos que o profissional consiga, por exemplo:

Simular um ataque identificar uma vulnerabilidade explorar documentar criar a detecção no SIEM validar o alerta criar o playbook de resposta automatizar a ação apresentar o risco e a recomendação para a gestão.

Esse ciclo é fundamental para a atuação de Purple Team.

Formação

Graduação em Segurança da Informação, Ciência da Computação, Engenharia de Computação, Redes ou áreas relacionadas.

Pós-graduação em Segurança da Informação, Cybersecurity ou áreas correlatas será considerada diferencial.

Experiência

Senioridade: ;Sênior

Experiência profissional esperada: ; 5+ anos em Cybersecurity , preferencialmente com atuação em SOC, Purple Team, Red Team, Blue Team, Pentest, Incident Response ou Security Engineering.

O que esperamos nos primeiros meses

Conhecer o ambiente e a arquitetura de segurança.

Mapear os principais controles de segurança existentes.

Avaliar a maturidade das capacidades de detecção e resposta.

Executar cenários de Purple Team.

Identificar gaps entre ataque e detecção.

Criar e aprimorar regras no SIEM.

Melhorar playbooks de resposta.

Automatizar processos repetitivos.

Apoiar a evolução da gestão de vulnerabilidades.

Apoiar as iniciativas relacionadas à ; ISO/IEC 27001 .

Criar indicadores técnicos para acompanhar a evolução da segurança.

Diferencial importante

Será valorizado o profissional que consiga atuar como uma ; ponte entre Offensive Security e Defensive Security , entendendo não apenas como explorar uma vulnerabilidade, mas principalmente como ; detectar, responder e impedir que aquele ataque tenha sucesso novamente .

Conhecimento e Habilidades: ;Exploits,ISO,Segurança da Informação,TCP/IP,API REST

Vaga publicada há 4 horas atrás
Empregos semelhantes que podem ser interessantes para vocêCom base na vaga Analista Senior Cyber Security em São Paulo, SP
  • Consultor SAP ABAP - Utilities Nível Sênior - Atuação Remota Sólida experiência com desenvolvimento SAP ABAP em projetos de implantação, evolução, melhorias e transformação de ambientes SAP Utilities, Experiência no setor de Utilities, preferencialmente em empresas... 

    HrSoul Hunting Relationship

    São Paulo, SP
    há 2 horas atrás
  •  ...– CLT Jornada: Período Integral Área e especialização profissional: Auditoria - Auditoria Externa Nível hierárquico: Analista VALORIZADO Tempo de experiência: Entre 3 e 5 anos HABILIDADES BACEN Auditoria SUSEP CNAI CVM PREVIC... 

    GRANT THORNTON CORPORATE CONSULTORES DE NEGOCIOS

    São Paulo, SP
    há 3 horas atrás
  •  ...contratação de tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Recursos Humanos - Recursos Humanos (Generalista) Nível hierárquico: Analista Requisitos Escolaridade Mínima: Ensino Superior Benefícios adicionais... 

    VERISURE BRASIL

    São Paulo, SP
    há 3 horas atrás
  •  ...tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Compras - Compras Nível hierárquico: Analista Requisitos Escolaridade Mínima: Ensino Superior Benefícios adicionais ~ Benefícios: VT Restaurante na empresa... 

    MODERNA EMPREGO

    Santo André, SP
    há 3 horas atrás
  •  ...tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Compras - Compras Nível hierárquico: Analista Requisitos Escolaridade Mínima: Ensino Superior Benefícios adicionais ~ Benefícios: VT Restaurante na empresa... 

    MODERNA EMPREGO

    São Caetano do Sul, SP
    há 3 horas atrás
  • Descrição Local de trabalho: São Paulo, SP Regime de contratação de tipo: Prestador de Serviços (PJ) Jornada: Período Integral Área e especialização profissional: Informática, TI, Telecomunicações - ERP / CRM / Sistemas Integrados Nível hierárquico:...

    Ábaco Consulting

    São Paulo, SP
    há 3 horas atrás
  • R$ 3.500 a R$ 4.000 mensal

     ...profissional: Contábil, Finanças, Economia - Contabilidade Nível hierárquico: Assistente HABILIDADES Fechamento Contábil Analista Contábil Contabilidade Estados financeiros Contabilidade financeira Conciliações bancárias Segurança... 

    Zoe Consulting

    São Paulo, SP
    há 3 horas atrás
  • R$ 3.785

     ...Período Integral Área e especialização profissional: Recursos Humanos - Recursos Humanos (Generalista) Nível hierárquico: Analista VALORIZADO Tempo de experiência: Entre 1 e 3 anos Requisitos Escolaridade Mínima: Ensino Superior Formação desejada... 

    CUPRH

    São Paulo, SP
    há 3 horas atrás
  •  ...Buscamos um(a) Engenheiro(a) de Dados Sênior para integrar um programa de um cliente global do setor automotivo. A pessoa será corresponsável pela plataforma de dados, trabalhando em parceria com um Analytics Engineer e dividindo as responsabilidades por módulos.... 

    Onzze

    São Paulo, SP
    há 3 horas atrás
  •  ...Buscamos um Gerente de Programas Sênior para liderar a gestão estratégica de um programa de expansão e implantação de grandes operações logísticas, coordenando múltiplos projetos de Fulfillment Centers, Mega Cross Docking e Centros de Distribuição. Principais responsabilidades... 

    Selbetti

    São Paulo, SP
    há 3 horas atrás
  • Buscamos um(a) profissional com experiência em administração de bancos de dados relacionais e não relacionais. A pessoa será responsável pela administração, monitoração e sustentação dos bancos de dados, com foco em disponibilidade, performance, estabilidade e continuidade...

    Cadmus

    São Paulo, SP
    há 3 horas atrás
  •  ...Como Engenheiro de Dados Sênior Azure, você será responsável por: -Desenhar, desenvolver e manter pipelines ETL/ELT robustos e escaláveis utilizando Azure Synapse Analytics, Azure Data Factory e ADLS Gen2, integrando APIs, bancos de dados relacionais e arquivos. -... 

    Kumulus

    São Paulo, SP
    há 3 horas atrás
  •  ...Verity está buscando novos talentos! Somos uma consultoria de transformação e Engenharia digital e buscamos PO - Product Owner Sênior para fazer parte dessa jornada. Olha só quais são as experiências e conhecimentos que você precisa ter para acelerar e transformar... 

    Verity

    São Paulo, SP
    há 3 horas atrás
  •  ...O Comprador Sênior de Embalagem é responsável pela gestão estratégica e operacional da categoria de embalagens, atuando de forma independente na definição e execução das estratégias de sourcing, negociação com fornecedores, gestão de contratos, redução de custos, desenvolvimento... 

    ALISPEC INDUSTRIA E COMERCIO DE PRODUTOS ALIMENTICIOS LTDA.

    São Paulo, SP
    há 2 dias atrás
  •  ...RESPONSIBILITIES Central point of contact to facilitate the venue's logistical needs including the coordination of catering, audio-visual, security, swag/collateral, and transportation. Manage booking requests/room blocks utilising the client's internal system and ensure... 

    Randstad Brasil

    São Paulo, SP
    há 8 dias atrás
  •  ...O que buscamos? Profissional com experiência como Arquiteto(a) de Soluções AWS/.NET (Senior/Especialista), atuando no desenho e na definição de soluções end-to-end (visão macro, componentização, integração e trade-offs técnicos). Domínio de arquitetura AWS (Serverless... 

    Insi

    São Paulo, SP
    há 4 horas atrás
  •  ...observabilidade) sejam seguidos à risca. Mentoria: Apoiar no desenvolvimento técnico do time de engenharia ( Devs Plenos e Seniores), disseminando boas práticas e arquiteturas limpas. Mitigação de Riscos: Avaliar impactos, gerenciar débitos... 

    Insi

    São Paulo, SP
    há 4 horas atrás
  •  ...Consultor SAP TM Principais responsabilidades: Consultor Funcional especialista em SAP Transportation Management (TM) Sênior para atuar em projeto de implementação S/4HANA. Responsável por atuar em conjunto com equipes técnicas e de negócio no entendimento de processos... 

    SOW

    São Paulo, SP
    há 4 horas atrás
  •  ...Experiência em apoio a auditorias regulatórias e de certificação (ISO/IEC 27001, entre outras); Desejável certificações como MCSO Security Officer, SIEM Google Chronicle Fundamentals, CICP (CORE Impact Certified Professional) ou equivalentes em resposta a incidentes,... 

    WK JobHub

    São Paulo, SP
    há 4 horas atrás
  • Habilidades: Cloud, SCRUM, SQL, SQL Server ; Descrição da empresa: Somos uma Boutique de R&S O que nós buscamos: Domínio Técnico Indispensável em HEALTHCARE: * Plataformas e Tecnologias: InterSystems IRIS, InterSystems Ensemble e Caché; * Integração e Interoperabilidade...

    SR Gouveia assessoria em RH

    São Paulo, SP
    há 5 horas atrás
  • R$ 6.500 a R$ 9.500 mensal

     ...avançado ou fluente, com capacidade para leitura, escrita e comunicação técnica. Idiomas: Português, Inglês, Espanhol Carga Horária: 40 Horas/Sem Dias: Segunda a Sexta Experiência exigida: Sênior Benefícios: a:0:{} Escolaridade: Superior... 

    Confidencial

    São Paulo, SP
    há 6 horas atrás
  •  ...talento em toda a sua jornada profissional. A Randstad Operational é uma especialização com foco Estamos contratando um(a)  Analista Sênior de Analytics & Payroll - Foco em Projetos e Automação  para o maior e-commerce da América Latina. Se você tem espírito empreendedor... 

    Randstad

    São Paulo, SP
    há 29 dias atrás
  • R$ 3.500 a R$ 4.000 mensal

     ...contato com pacientes em avaliação e potenciais usuários; Compreender as necessidades de cada paciente e orientar as melhores alternativas de tratamento e equipamentos. Condições da vaga Jornada: Meio período Carga horária: a combinar Senioridade: Analista... 

    Empresa Confidencial

    São Paulo, SP
    há 7 horas atrás
  •  ...colaboradores construindo uma trajetória de crescimento consistente em todo o Brasil. Buscamos um(a) Desenvolvedor(a) Protheus Sênior para fazer parte do nosso time e atuar como referência técnica na evolução do ambiente TOTVS Protheus, desenvolvendo soluções,... 

    GRUPO MOAS

    São Paulo, SP
    há 7 horas atrás
  • A Alupar é uma companhia brasileira multinacional referência no setor elétrico, atuando em frentes como geração, transmissão e comercialização de energia. Levamos confiabilidade e desenvolvimento por meio de nossos ativos que mantêm o sistema elétrico em constante movimento...

    Alupar

    São Paulo, SP
    há 1 dia atrás
  •  ...vaga aberta na frente de Growth, para trabalhar de forma híbrida na cidade de São Paulo/SP. Ao assumir o cargo de Analista de CRO Sênior na Afya, seu objetivo principal será atuar como ponto focal de sites e CRO, garantindo que as landing pages e páginas... 

    Afya

    São Paulo, SP
    há 1 dia atrás
  •  ...posição: A área de Relações com Investidores é responsável pela comunicação transparente e consistente da companhia com investidores, analistas, credores e demais participantes do mercado de capitais. Atua como uma importante interface entre a companhia e o mercado,... 

    Dasa

    São Paulo, SP
    há 1 dia atrás
  •  ...Estamos em busca de um(a) Analista Financeiro Sênior para fortalecer o time Financeiro da Biz!  Procuramos uma pessoa com forte capacidade analítica, organização, atenção aos detalhes e autonomia , que tenha experiência em ambientes financeiros regulados e facilidade... 

    Biz

    São Paulo, SP
    há 1 dia atrás
  • Sobre a vaga e o nosso momento: A área deCapitalização da Porto está passando por um momento de transformação estratégica, expansão de suas modalidades de produtos e forte foco em rentabilização . Buscamos um profissional para atuar na digitalização e evolução do...

    Porto

    São Paulo, SP
    há 1 dia atrás
  • Responsável por conduzir, com autonomia, processos de compras e contratações de obras e investimentos de capital (CAPEX) de média e alta complexidade, incluindo reformas, revitalizações, ampliações, novos empreendimentos e serviços técnicos de engenharia, assegurando competitividade...

    Cidade Center Norte

    São Paulo, SP
    há 1 dia atrás

Deseja receber mais vagas?

Assine e receba vagas semelhantes a Analista Senior Cyber Security. Seja o primeiro a se candidatar!