Inscreva-se para aceder a todos os recursos do nosso serviço
  • Pesquisa de emprego
  • Favorito
  • Criar um CV
    Novo
  • Salários
  • Alertas de emprego

Analista Senior Cyber Security

Efetivo

inventCloud

Analista Purple Team Sênior

Sobre a posição

Estamos buscando um(a) ; Analista Purple Team Sênior ;para atuar de forma estratégica e operacional na identificação, exploração, validação e tratamento de vulnerabilidades e ameaças cibernéticas.

A posição terá forte atuação na integração entre ; Red Team, Blue Team e Security Operations , com foco em simular ataques reais, validar a efetividade dos controles de segurança, desenvolver detecções, automatizar respostas e apoiar a evolução da maturidade de segurança da organização.

O profissional também terá participação ativa nas iniciativas relacionadas à ; ISO/IEC 27001 , contribuindo com evidências técnicas, controles, gestão de riscos, tratamento de vulnerabilidades, resposta a incidentes e melhoria contínua.

Principais responsabilidades

  • Executar ; Pentests Web, API, infraestrutura, rede e aplicações , identificando vulnerabilidades e cenários de exploração.

  • Realizar testes utilizando metodologias como ; OWASP, PTES, MITRE ATT&CK e NIST .

  • Utilizar ferramentas como ; Burp Suite, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, BloodHound, Impacket , entre outras.

  • Conduzir atividades de ; Purple Team , simulando técnicas de ataque e validando a capacidade de prevenção, detecção e resposta.

  • Criar e executar ; Adversary Simulations ;baseadas no MITRE ATT&CK.

  • Desenvolver e aprimorar ; regras de detecção, correlação e alertas ;em SIEM.

  • Atuar com ; Elastic Stack/Elastic Security, Wazuh e demais plataformas SIEM .

  • Desenvolver regras utilizando linguagens e mecanismos como ; Sigma, KQL, EQL, Lucene ;e similares.

  • Realizar ; Threat Hunting ;em ambientes corporativos.

  • Investigar e responder a incidentes de segurança.

  • Atuar na análise de eventos, logs, IOCs, TTPs e comportamentos suspeitos.

  • Trabalhar com ; Microsoft Defender / Microsoft Defender for Endpoint .

  • Trabalhar com soluções ; EDR/XDR , incluindo ; FortiEDR .

  • Realizar análise e validação de vulnerabilidades, priorizando riscos de acordo com criticidade e contexto do ambiente.

  • Apoiar processos de ; gestão de vulnerabilidades , incluindo acompanhamento de correções e validação de remediações.

  • Criar ; playbooks, procedimentos e automações ;para resposta a incidentes.

  • Desenvolver automações utilizando ; Python, PowerShell, Bash, APIs e ferramentas de SOAR .

  • Integrar ferramentas de segurança por meio de APIs e webhooks.

  • Participar de ; Threat Intelligence , enriquecendo incidentes com informações sobre IPs, domínios, hashes, CVEs, TTPs e indicadores de comprometimento.

  • Apoiar atividades de ; forense e investigação digital , quando necessário.

  • Documentar vulnerabilidades, incidentes, evidências técnicas e recomendações de segurança.

  • Elaborar relatórios técnicos e executivos.

  • Apoiar auditorias internas e externas de segurança.

  • Participar da evolução dos controles relacionados à ; ISO/IEC 27001 .

  • Auxiliar na coleta e organização de ; evidências técnicas para auditorias .

  • Apoiar processos de gestão de riscos, vulnerabilidades, incidentes e melhoria contínua.

  • Trabalhar em conjunto com infraestrutura, cloud, desenvolvimento, DevOps, redes e demais áreas de tecnologia.

  • Propor melhorias contínuas na arquitetura e nos controles de segurança.

Requisitos técnicos

Pentest / Offensive Security

  • Experiência prática em Pentest.

  • Conhecimento sólido de ; OWASP Top 10 .

  • Experiência com ; Burp Suite .

  • Conhecimento de vulnerabilidades Web e API.

  • Conhecimento de exploração de vulnerabilidades.

  • Experiência com análise de autenticação, autorização, sessão, APIs e lógica de negócio.

  • Conhecimento de segurança em ambientes Windows e Linux.

  • Conhecimento de redes, TCP/IP, DNS, VPN e firewalls.

  • Conhecimento de Active Directory e técnicas de ataque em ambientes corporativos.

Blue Team / SOC / SIEM

  • Experiência com ; SIEM .

  • Conhecimento de ; Elastic Security / Elastic Stack .

  • Conhecimento de ; Wazuh .

  • Experiência na criação de regras de detecção e correlação.

  • Conhecimento de ; Sigma, KQL, EQL, Lucene ;ou tecnologias equivalentes.

  • Experiência com análise de logs e investigação de eventos.

  • Conhecimento de Threat Hunting.

  • Conhecimento de MITRE ATT&CK.

  • Experiência com ; Microsoft Defender .

  • Experiência com ; EDR/XDR , especialmente FortiEDR ou soluções equivalentes.

Incident Response

  • Experiência em investigação e resposta a incidentes.

  • Conhecimento de processos de contenção, erradicação e recuperação.

  • Capacidade de análise de IOCs e TTPs.

  • Experiência na elaboração de playbooks de resposta.

  • Conhecimento de análise de malware e comportamento suspeito será considerado diferencial.

  • Conhecimento de DFIR será considerado diferencial.

Automação

  • Experiência com ; Python, PowerShell ou Bash .

  • Conhecimento de APIs REST.

  • Experiência com automação de processos de segurança.

  • Conhecimento de ferramentas ; SOAR ;será considerado diferencial.

  • Capacidade de transformar processos manuais em fluxos automatizados.

ISO/IEC 27001

Como estamos em processo de evolução e adequação aos requisitos da ; ISO/IEC 27001 , será importante que o profissional tenha capacidade de atuar também em aspectos relacionados à governança técnica de segurança.

Será considerado diferencial:

  • Conhecimento dos controles da ISO/IEC 27001.

  • Experiência com auditorias de segurança.

  • Gestão de riscos de segurança da informação.

  • Gestão de vulnerabilidades.

  • Gestão de incidentes.

  • Gestão de ativos.

  • Desenvolvimento de políticas, procedimentos e controles.

  • Organização de evidências para auditoria.

  • Conhecimento de ; ISO/IEC 27002 .

  • Conhecimento de ; NIST CSF, NIST 800-61 e CIS Controls .

Competências comportamentais

Buscamos um profissional que, além da capacidade técnica, consiga atuar de forma autônoma e colaborativa.

  • Excelente comunicação verbal e escrita.

  • Capacidade de explicar problemas técnicos para públicos não técnicos.

  • Boa organização e ; gerenciamento de tempo e prioridades .

  • Capacidade de trabalhar com múltiplas demandas simultaneamente.

  • Perfil analítico e investigativo.

  • Proatividade na identificação de riscos.

  • Capacidade de trabalhar de forma independente.

  • Senso de responsabilidade e ownership.

  • Facilidade para trabalhar em equipe.

  • Capacidade de documentar tecnicamente suas atividades.

  • Perfil orientado a resultados.

  • Curiosidade e atualização constante sobre novas ameaças e técnicas de ataque.

  • Capacidade de transformar descobertas técnicas em ; recomendações práticas de segurança .

  • Boa postura em situações de incidentes críticos e pressão.

  • Capacidade de apresentar resultados para gestores e stakeholders.

Diferenciais

  • Certificações como ; OSCP, OSWE, OSEP, CRTO, PNPT, CEH, GPEN, CISSP, Security+, CySA+, CISM ;ou equivalentes.

  • Experiência com ; AWS, Azure ou OCI .

  • Conhecimento de segurança em Cloud.

  • Segurança de containers, Docker e Kubernetes.

  • Experiência com DevSecOps.

  • Conhecimento de CI/CD e segurança de pipelines.

  • Experiência com Terraform/IaC Security.

  • Conhecimento de Threat Intelligence.

  • Experiência com SOAR e automação de SOC.

  • Conhecimento de ferramentas como ; Shuffle, n8n, Cortex, TheHive, DFIR-IRIS ;ou equivalentes.

  • Experiência com desenvolvimento de dashboards e indicadores de segurança.

  • Experiência em ambientes SOC/NOC.

  • Experiência em preparação para auditorias ISO 27001.

Perfil que buscamos

Procuramos alguém que tenha um perfil ; hands-on , capaz de sair da teoria e executar tecnicamente as atividades.

Esperamos que o profissional consiga, por exemplo:

Simular um ataque → identificar uma vulnerabilidade → explorar → documentar → criar a detecção no SIEM → validar o alerta → criar o playbook de resposta → automatizar a ação → apresentar o risco e a recomendação para a gestão.

Esse ciclo é fundamental para a atuação de Purple Team.

Formação

  • Graduação em Segurança da Informação, Ciência da Computação, Engenharia de Computação, Redes ou áreas relacionadas.

  • Pós-graduação em Segurança da Informação, Cybersecurity ou áreas correlatas será considerada diferencial.

Experiência

Senioridade: ;Sênior

Experiência profissional esperada: ; 5+ anos em Cybersecurity , preferencialmente com atuação em SOC, Purple Team, Red Team, Blue Team, Pentest, Incident Response ou Security Engineering.

O que esperamos nos primeiros meses

  • Conhecer o ambiente e a arquitetura de segurança.

  • Mapear os principais controles de segurança existentes.

  • Avaliar a maturidade das capacidades de detecção e resposta.

  • Executar cenários de Purple Team.

  • Identificar gaps entre ataque e detecção.

  • Criar e aprimorar regras no SIEM.

  • Melhorar playbooks de resposta.

  • Automatizar processos repetitivos.

  • Apoiar a evolução da gestão de vulnerabilidades.

  • Apoiar as iniciativas relacionadas à ; ISO/IEC 27001 .

  • Criar indicadores técnicos para acompanhar a evolução da segurança.

Diferencial importante

Será valorizado o profissional que consiga atuar como uma ; ponte entre Offensive Security e Defensive Security , entendendo não apenas como explorar uma vulnerabilidade, mas principalmente como ; detectar, responder e impedir que aquele ataque tenha sucesso novamente .

Conhecimento e Habilidades: ;Exploits,ISO,Segurança da Informação,TCP/IP,API REST

Vaga publicada há 6 horas atrás
Empregos semelhantes que podem ser interessantes para vocêCom base na vaga Analista Senior Cyber Security em São Paulo, SP
  •  ...– CLT Jornada: Período Integral Área e especialização profissional: Auditoria - Auditoria Externa Nível hierárquico: Analista VALORIZADO Tempo de experiência: Entre 3 e 5 anos HABILIDADES BACEN Auditoria SUSEP CNAI CVM PREVIC... 

    GRANT THORNTON CORPORATE CONSULTORES DE NEGOCIOS

    São Paulo, SP
    há 1 hora atrás
  •  ...contratação de tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Recursos Humanos - Recursos Humanos (Generalista) Nível hierárquico: Analista Requisitos Escolaridade Mínima: Ensino Superior Benefícios adicionais... 

    VERISURE BRASIL

    São Paulo, SP
    há 1 hora atrás
  •  ...tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Compras - Compras Nível hierárquico: Analista Requisitos Escolaridade Mínima: Ensino Superior Benefícios adicionais ~ Benefícios: VT Restaurante na empresa... 

    MODERNA EMPREGO

    Santo André, SP
    há 1 hora atrás
  •  ...tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Compras - Compras Nível hierárquico: Analista Requisitos Escolaridade Mínima: Ensino Superior Benefícios adicionais ~ Benefícios: VT Restaurante na empresa... 

    MODERNA EMPREGO

    São Caetano do Sul, SP
    há 1 hora atrás
  • Descrição Local de trabalho: São Paulo, SP Regime de contratação de tipo: Prestador de Serviços (PJ) Jornada: Período Integral Área e especialização profissional: Informática, TI, Telecomunicações - ERP / CRM / Sistemas Integrados Nível hierárquico:...

    Ábaco Consulting

    São Paulo, SP
    há 1 hora atrás
  • R$ 3.500 a R$ 4.000 mensal

     ...profissional: Contábil, Finanças, Economia - Contabilidade Nível hierárquico: Assistente HABILIDADES Fechamento Contábil Analista Contábil Contabilidade Estados financeiros Contabilidade financeira Conciliações bancárias Segurança... 

    Zoe Consulting

    São Paulo, SP
    há 1 hora atrás
  • R$ 3.785

     ...Período Integral Área e especialização profissional: Recursos Humanos - Recursos Humanos (Generalista) Nível hierárquico: Analista VALORIZADO Tempo de experiência: Entre 1 e 3 anos Requisitos Escolaridade Mínima: Ensino Superior Formação desejada... 

    CUPRH

    São Paulo, SP
    há 1 hora atrás
  •  ...Buscamos um(a) Engenheiro(a) de Dados Sênior para integrar um programa de um cliente global do setor automotivo. A pessoa será corresponsável pela plataforma de dados, trabalhando em parceria com um Analytics Engineer e dividindo as responsabilidades por módulos.... 

    Onzze

    São Paulo, SP
    há 1 hora atrás
  • Habilidades: Cloud, SCRUM, SQL, SQL Server ; Descrição da empresa: Somos uma Boutique de R&S O que nós buscamos: Domínio Técnico Indispensável em HEALTHCARE: * Plataformas e Tecnologias: InterSystems IRIS, InterSystems Ensemble e Caché; * Integração e Interoperabilidade...

    SR Gouveia assessoria em RH

    São Paulo, SP
    há 3 horas atrás
  • R$ 6.500 a R$ 9.500 mensal

     ...avançado ou fluente, com capacidade para leitura, escrita e comunicação técnica. Idiomas: Português, Inglês, Espanhol Carga Horária: 40 Horas/Sem Dias: Segunda a Sexta Experiência exigida: Sênior Benefícios: a:0:{} Escolaridade: Superior... 

    Confidencial

    São Paulo, SP
    há 4 horas atrás
  •  ...talento em toda a sua jornada profissional. A Randstad Operational é uma especialização com foco Estamos contratando um(a)  Analista Sênior de Analytics & Payroll - Foco em Projetos e Automação  para o maior e-commerce da América Latina. Se você tem espírito empreendedor... 

    Randstad

    São Paulo, SP
    há 29 dias atrás
  • R$ 3.500 a R$ 4.000 mensal

     ...contato com pacientes em avaliação e potenciais usuários; Compreender as necessidades de cada paciente e orientar as melhores alternativas de tratamento e equipamentos. Condições da vaga Jornada: Meio período Carga horária: a combinar Senioridade: Analista... 

    Empresa Confidencial

    São Paulo, SP
    há 5 horas atrás
  •  ...colaboradores construindo uma trajetória de crescimento consistente em todo o Brasil. Buscamos um(a) Desenvolvedor(a) Protheus Sênior para fazer parte do nosso time e atuar como referência técnica na evolução do ambiente TOTVS Protheus, desenvolvendo soluções,... 

    GRUPO MOAS

    São Paulo, SP
    há 5 horas atrás
  • A Alupar é uma companhia brasileira multinacional referência no setor elétrico, atuando em frentes como geração, transmissão e comercialização de energia. Levamos confiabilidade e desenvolvimento por meio de nossos ativos que mantêm o sistema elétrico em constante movimento...

    Alupar

    São Paulo, SP
    há 1 dia atrás
  •  ...vaga aberta na frente de Growth, para trabalhar de forma híbrida na cidade de São Paulo/SP. Ao assumir o cargo de Analista de CRO Sênior na Afya, seu objetivo principal será atuar como ponto focal de sites e CRO, garantindo que as landing pages e páginas... 

    Afya

    São Paulo, SP
    há 1 dia atrás
  •  ...posição: A área de Relações com Investidores é responsável pela comunicação transparente e consistente da companhia com investidores, analistas, credores e demais participantes do mercado de capitais. Atua como uma importante interface entre a companhia e o mercado,... 

    Dasa

    São Paulo, SP
    há 1 dia atrás
  •  ...Estamos em busca de um(a) Analista Financeiro Sênior para fortalecer o time Financeiro da Biz!  Procuramos uma pessoa com forte capacidade analítica, organização, atenção aos detalhes e autonomia , que tenha experiência em ambientes financeiros regulados e facilidade... 

    Biz

    São Paulo, SP
    há 1 dia atrás
  • Sobre a vaga e o nosso momento: A área deCapitalização da Porto está passando por um momento de transformação estratégica, expansão de suas modalidades de produtos e forte foco em rentabilização . Buscamos um profissional para atuar na digitalização e evolução do...

    Porto

    São Paulo, SP
    há 1 dia atrás
  • Responsável por conduzir, com autonomia, processos de compras e contratações de obras e investimentos de capital (CAPEX) de média e alta complexidade, incluindo reformas, revitalizações, ampliações, novos empreendimentos e serviços técnicos de engenharia, assegurando competitividade...

    Cidade Center Norte

    São Paulo, SP
    há 1 dia atrás
  •  ...Como Pessoa Desenvolvedora de Software Industrial Sênior - Java aqui na Bip , você terá a oportunidade de atuar em projetos estratégicos de tecnologia e inovação , contribuindo para o desenvolvimento de soluções digitais e para a evolução de ambientes tecnológicos... 

    BIP Brasil

    São Paulo, SP
    há 5 horas atrás
  •  ...responsável por acompanhar e desenvolver indicadores relacionados, além de responder diretamente sobre assuntos pertinentes aos analistas pleno e sênior contábil.  Responsabilidades e atribuições Analisar contas patrimoniais e de resultado, incluindo créditos de... 

    Cinpal

    Taboão da Serra, SP
    há 1 dia atrás
  •  ...equipe! Uma equipe jovem e engajada em um ambiente dinâmico e descontraído com foco em resultado. Buscamos um Analista de Marketing Sênior para a tuar de forma estratégica e executiva nas frentes de marketing e comunicação da Alphaville, sendo ponto de contato... 

    Alphaville

    São Paulo, SP
    há 1 dia atrás
  • Olá :) Somos a Alloha Fibra, a maior empresa independente e o terceiro maior player de fibra óptica FTTH (Fiber to Home) do Brasil. Contamos com uma rede de mais de 110mil quilômetros de fibra óptica e mais de 1,5 milhão de clientes. Com 9 marcas comerciais integradas,...

    Alloha Fibra

    São Paulo, SP
    há 5 horas atrás
  •  ...espírito colaborativo, procuramos um profissional que combine excelência técnica com capacidade de adaptação a mudanças. O Analista Fiscal Sênior será responsável por assegurar a conformidade tributária da empresa, realizando análises e apurações fiscais precisas, com... 

    Sabesp

    São Paulo, SP
    há 5 horas atrás
  • Responsabilidades e atribuições O que te espera no dia a dia: ~ Acompanhar e garantir o suporte geral às vendas presenciais e digitais dos clientes da Claro; ~ Orientar tecnicamente as atividades do time comercial; ~Esclarecer questões sobre os sistemas internos...

    Claro

    São Paulo, SP
    há 1 dia atrás
  •  ...parte deste time, vamos iniciar esta jornada! Conheca mais sobre a área: Buscamos uma pessoa para atuar como Analista de Risco de Crédito Sênior , com foco em consórcio . Essa pessoa será responsável por revisar e sustentar políticas de crédito, definir... 

    Honda

    São Paulo, SP
    há 1 dia atrás
  •  ...Informações adicionais No  Sicredi  você vai ter: 14º e 15º salários fixos; Participações nos Resultados (conforme a senioridade); Plano de Saúde e Odontológico sem coparticipação, Programas de bem-estar com Wellhub (antiga Gympass), Nutrição, Psicologia... 

    Sicredi

    São Paulo, SP
    há 1 dia atrás
  •  ...incluindo planos, tarifação e cross-sell de crédito e outros produtos financeiros PJ. Requisitos Experiência como Product Manager Sênior , com histórico comprovado de 2+ anos, preferencialmente em fintech, banking digital ou produtos financeiros B2B/PJ.... 

    MAISTODOS

    São Paulo, SP
    há 1 dia atrás
  •  ...peças conforme a necessidade, garantindo a disponibilidade para reparos urgentes. Requisitos Buscamos profissional de nível sênior com Experiência comprovada na manutenção de máquinas de costura industriais. Hailidade para interpretar esquemas elétricos, diagramas... 

    BM VAGAS

    São Paulo, SP
    há 1 dia atrás
  •  ...Descrição Consultor SAP FI/FSCM - Nível Sênior - Remoto Experiência com SAP FI e FSCM em S/4HANA; Imprescindível Inglês avançado; Atuação 100% remota. Certificação Conhecimento Experiência com SAP FI e FSCM em S/4HANA; Imprescindível Inglês avançado; Atuação... 

    Hrsoul

    São Paulo, SP
    há 5 horas atrás

Deseja receber mais vagas?

Assine e receba vagas semelhantes a Analista Senior Cyber Security. Seja o primeiro a se candidatar!