Analista Senior Cyber Security
inventCloud
Analista Purple Team Sênior
Sobre a posição
Estamos buscando um(a) ; Analista Purple Team Sênior ;para atuar de forma estratégica e operacional na identificação, exploração, validação e tratamento de vulnerabilidades e ameaças cibernéticas.
A posição terá forte atuação na integração entre ; Red Team, Blue Team e Security Operations , com foco em simular ataques reais, validar a efetividade dos controles de segurança, desenvolver detecções, automatizar respostas e apoiar a evolução da maturidade de segurança da organização.
O profissional também terá participação ativa nas iniciativas relacionadas à ; ISO/IEC 27001 , contribuindo com evidências técnicas, controles, gestão de riscos, tratamento de vulnerabilidades, resposta a incidentes e melhoria contínua.
Principais responsabilidades
Executar ; Pentests Web, API, infraestrutura, rede e aplicações , identificando vulnerabilidades e cenários de exploração.
Realizar testes utilizando metodologias como ; OWASP, PTES, MITRE ATT&CK e NIST .
Utilizar ferramentas como ; Burp Suite, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, BloodHound, Impacket , entre outras.
Conduzir atividades de ; Purple Team , simulando técnicas de ataque e validando a capacidade de prevenção, detecção e resposta.
Criar e executar ; Adversary Simulations ;baseadas no MITRE ATT&CK.
Desenvolver e aprimorar ; regras de detecção, correlação e alertas ;em SIEM.
Atuar com ; Elastic Stack/Elastic Security, Wazuh e demais plataformas SIEM .
Desenvolver regras utilizando linguagens e mecanismos como ; Sigma, KQL, EQL, Lucene ;e similares.
Realizar ; Threat Hunting ;em ambientes corporativos.
Investigar e responder a incidentes de segurança.
Atuar na análise de eventos, logs, IOCs, TTPs e comportamentos suspeitos.
Trabalhar com ; Microsoft Defender / Microsoft Defender for Endpoint .
Trabalhar com soluções ; EDR/XDR , incluindo ; FortiEDR .
Realizar análise e validação de vulnerabilidades, priorizando riscos de acordo com criticidade e contexto do ambiente.
Apoiar processos de ; gestão de vulnerabilidades , incluindo acompanhamento de correções e validação de remediações.
Criar ; playbooks, procedimentos e automações ;para resposta a incidentes.
Desenvolver automações utilizando ; Python, PowerShell, Bash, APIs e ferramentas de SOAR .
Integrar ferramentas de segurança por meio de APIs e webhooks.
Participar de ; Threat Intelligence , enriquecendo incidentes com informações sobre IPs, domínios, hashes, CVEs, TTPs e indicadores de comprometimento.
Apoiar atividades de ; forense e investigação digital , quando necessário.
Documentar vulnerabilidades, incidentes, evidências técnicas e recomendações de segurança.
Elaborar relatórios técnicos e executivos.
Apoiar auditorias internas e externas de segurança.
Participar da evolução dos controles relacionados à ; ISO/IEC 27001 .
Auxiliar na coleta e organização de ; evidências técnicas para auditorias .
Apoiar processos de gestão de riscos, vulnerabilidades, incidentes e melhoria contínua.
Trabalhar em conjunto com infraestrutura, cloud, desenvolvimento, DevOps, redes e demais áreas de tecnologia.
Propor melhorias contínuas na arquitetura e nos controles de segurança.
Requisitos técnicos
Pentest / Offensive Security
Experiência prática em Pentest.
Conhecimento sólido de ; OWASP Top 10 .
Experiência com ; Burp Suite .
Conhecimento de vulnerabilidades Web e API.
Conhecimento de exploração de vulnerabilidades.
Experiência com análise de autenticação, autorização, sessão, APIs e lógica de negócio.
Conhecimento de segurança em ambientes Windows e Linux.
Conhecimento de redes, TCP/IP, DNS, VPN e firewalls.
Conhecimento de Active Directory e técnicas de ataque em ambientes corporativos.
Blue Team / SOC / SIEM
Experiência com ; SIEM .
Conhecimento de ; Elastic Security / Elastic Stack .
Conhecimento de ; Wazuh .
Experiência na criação de regras de detecção e correlação.
Conhecimento de ; Sigma, KQL, EQL, Lucene ;ou tecnologias equivalentes.
Experiência com análise de logs e investigação de eventos.
Conhecimento de Threat Hunting.
Conhecimento de MITRE ATT&CK.
Experiência com ; Microsoft Defender .
Experiência com ; EDR/XDR , especialmente FortiEDR ou soluções equivalentes.
Incident Response
Experiência em investigação e resposta a incidentes.
Conhecimento de processos de contenção, erradicação e recuperação.
Capacidade de análise de IOCs e TTPs.
Experiência na elaboração de playbooks de resposta.
Conhecimento de análise de malware e comportamento suspeito será considerado diferencial.
Conhecimento de DFIR será considerado diferencial.
Automação
Experiência com ; Python, PowerShell ou Bash .
Conhecimento de APIs REST.
Experiência com automação de processos de segurança.
Conhecimento de ferramentas ; SOAR ;será considerado diferencial.
Capacidade de transformar processos manuais em fluxos automatizados.
ISO/IEC 27001
Como estamos em processo de evolução e adequação aos requisitos da ; ISO/IEC 27001 , será importante que o profissional tenha capacidade de atuar também em aspectos relacionados à governança técnica de segurança.
Será considerado diferencial:
Conhecimento dos controles da ISO/IEC 27001.
Experiência com auditorias de segurança.
Gestão de riscos de segurança da informação.
Gestão de vulnerabilidades.
Gestão de incidentes.
Gestão de ativos.
Desenvolvimento de políticas, procedimentos e controles.
Organização de evidências para auditoria.
Conhecimento de ; ISO/IEC 27002 .
Conhecimento de ; NIST CSF, NIST 800-61 e CIS Controls .
Competências comportamentais
Buscamos um profissional que, além da capacidade técnica, consiga atuar de forma autônoma e colaborativa.
Excelente comunicação verbal e escrita.
Capacidade de explicar problemas técnicos para públicos não técnicos.
Boa organização e ; gerenciamento de tempo e prioridades .
Capacidade de trabalhar com múltiplas demandas simultaneamente.
Perfil analítico e investigativo.
Proatividade na identificação de riscos.
Capacidade de trabalhar de forma independente.
Senso de responsabilidade e ownership.
Facilidade para trabalhar em equipe.
Capacidade de documentar tecnicamente suas atividades.
Perfil orientado a resultados.
Curiosidade e atualização constante sobre novas ameaças e técnicas de ataque.
Capacidade de transformar descobertas técnicas em ; recomendações práticas de segurança .
Boa postura em situações de incidentes críticos e pressão.
Capacidade de apresentar resultados para gestores e stakeholders.
Diferenciais
Certificações como ; OSCP, OSWE, OSEP, CRTO, PNPT, CEH, GPEN, CISSP, Security+, CySA+, CISM ;ou equivalentes.
Experiência com ; AWS, Azure ou OCI .
Conhecimento de segurança em Cloud.
Segurança de containers, Docker e Kubernetes.
Experiência com DevSecOps.
Conhecimento de CI/CD e segurança de pipelines.
Experiência com Terraform/IaC Security.
Conhecimento de Threat Intelligence.
Experiência com SOAR e automação de SOC.
Conhecimento de ferramentas como ; Shuffle, n8n, Cortex, TheHive, DFIR-IRIS ;ou equivalentes.
Experiência com desenvolvimento de dashboards e indicadores de segurança.
Experiência em ambientes SOC/NOC.
Experiência em preparação para auditorias ISO 27001.
Perfil que buscamos
Procuramos alguém que tenha um perfil ; hands-on , capaz de sair da teoria e executar tecnicamente as atividades.
Esperamos que o profissional consiga, por exemplo:
Simular um ataque → identificar uma vulnerabilidade → explorar → documentar → criar a detecção no SIEM → validar o alerta → criar o playbook de resposta → automatizar a ação → apresentar o risco e a recomendação para a gestão.
Esse ciclo é fundamental para a atuação de Purple Team.
Formação
Graduação em Segurança da Informação, Ciência da Computação, Engenharia de Computação, Redes ou áreas relacionadas.
Pós-graduação em Segurança da Informação, Cybersecurity ou áreas correlatas será considerada diferencial.
Experiência
Senioridade: ;Sênior
Experiência profissional esperada: ; 5+ anos em Cybersecurity , preferencialmente com atuação em SOC, Purple Team, Red Team, Blue Team, Pentest, Incident Response ou Security Engineering.
O que esperamos nos primeiros meses
Conhecer o ambiente e a arquitetura de segurança.
Mapear os principais controles de segurança existentes.
Avaliar a maturidade das capacidades de detecção e resposta.
Executar cenários de Purple Team.
Identificar gaps entre ataque e detecção.
Criar e aprimorar regras no SIEM.
Melhorar playbooks de resposta.
Automatizar processos repetitivos.
Apoiar a evolução da gestão de vulnerabilidades.
Apoiar as iniciativas relacionadas à ; ISO/IEC 27001 .
Criar indicadores técnicos para acompanhar a evolução da segurança.
Diferencial importante
Será valorizado o profissional que consiga atuar como uma ; ponte entre Offensive Security e Defensive Security , entendendo não apenas como explorar uma vulnerabilidade, mas principalmente como ; detectar, responder e impedir que aquele ataque tenha sucesso novamente .
Conhecimento e Habilidades: ;Exploits,ISO,Segurança da Informação,TCP/IP,API REST
- ...– CLT Jornada: Período Integral Área e especialização profissional: Auditoria - Auditoria Externa Nível hierárquico: Analista VALORIZADO Tempo de experiência: Entre 3 e 5 anos HABILIDADES BACEN Auditoria SUSEP CNAI CVM PREVIC...
- ...contratação de tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Recursos Humanos - Recursos Humanos (Generalista) Nível hierárquico: Analista Requisitos Escolaridade Mínima: Ensino Superior Benefícios adicionais...
- ...tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Compras - Compras Nível hierárquico: Analista Requisitos Escolaridade Mínima: Ensino Superior Benefícios adicionais ~ Benefícios: VT Restaurante na empresa...
- ...tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Compras - Compras Nível hierárquico: Analista Requisitos Escolaridade Mínima: Ensino Superior Benefícios adicionais ~ Benefícios: VT Restaurante na empresa...
- Descrição Local de trabalho: São Paulo, SP Regime de contratação de tipo: Prestador de Serviços (PJ) Jornada: Período Integral Área e especialização profissional: Informática, TI, Telecomunicações - ERP / CRM / Sistemas Integrados Nível hierárquico:...
R$ 3.500 a R$ 4.000 mensal
...profissional: Contábil, Finanças, Economia - Contabilidade Nível hierárquico: Assistente HABILIDADES Fechamento Contábil Analista Contábil Contabilidade Estados financeiros Contabilidade financeira Conciliações bancárias Segurança...R$ 3.785
...Período Integral Área e especialização profissional: Recursos Humanos - Recursos Humanos (Generalista) Nível hierárquico: Analista VALORIZADO Tempo de experiência: Entre 1 e 3 anos Requisitos Escolaridade Mínima: Ensino Superior Formação desejada...- ...Buscamos um(a) Engenheiro(a) de Dados Sênior para integrar um programa de um cliente global do setor automotivo. A pessoa será corresponsável pela plataforma de dados, trabalhando em parceria com um Analytics Engineer e dividindo as responsabilidades por módulos....
- Habilidades: Cloud, SCRUM, SQL, SQL Server ; Descrição da empresa: Somos uma Boutique de R&S O que nós buscamos: Domínio Técnico Indispensável em HEALTHCARE: * Plataformas e Tecnologias: InterSystems IRIS, InterSystems Ensemble e Caché; * Integração e Interoperabilidade...
R$ 6.500 a R$ 9.500 mensal
...avançado ou fluente, com capacidade para leitura, escrita e comunicação técnica. Idiomas: Português, Inglês, Espanhol Carga Horária: 40 Horas/Sem Dias: Segunda a Sexta Experiência exigida: Sênior Benefícios: a:0:{} Escolaridade: Superior...- ...talento em toda a sua jornada profissional. A Randstad Operational é uma especialização com foco Estamos contratando um(a) Analista Sênior de Analytics & Payroll - Foco em Projetos e Automação para o maior e-commerce da América Latina. Se você tem espírito empreendedor...
R$ 3.500 a R$ 4.000 mensal
...contato com pacientes em avaliação e potenciais usuários; Compreender as necessidades de cada paciente e orientar as melhores alternativas de tratamento e equipamentos. Condições da vaga Jornada: Meio período Carga horária: a combinar Senioridade: Analista...- ...colaboradores construindo uma trajetória de crescimento consistente em todo o Brasil. Buscamos um(a) Desenvolvedor(a) Protheus Sênior para fazer parte do nosso time e atuar como referência técnica na evolução do ambiente TOTVS Protheus, desenvolvendo soluções,...
- A Alupar é uma companhia brasileira multinacional referência no setor elétrico, atuando em frentes como geração, transmissão e comercialização de energia. Levamos confiabilidade e desenvolvimento por meio de nossos ativos que mantêm o sistema elétrico em constante movimento...
- ...vaga aberta na frente de Growth, para trabalhar de forma híbrida na cidade de São Paulo/SP. Ao assumir o cargo de Analista de CRO Sênior na Afya, seu objetivo principal será atuar como ponto focal de sites e CRO, garantindo que as landing pages e páginas...
- ...posição: A área de Relações com Investidores é responsável pela comunicação transparente e consistente da companhia com investidores, analistas, credores e demais participantes do mercado de capitais. Atua como uma importante interface entre a companhia e o mercado,...
- ...Estamos em busca de um(a) Analista Financeiro Sênior para fortalecer o time Financeiro da Biz! Procuramos uma pessoa com forte capacidade analítica, organização, atenção aos detalhes e autonomia , que tenha experiência em ambientes financeiros regulados e facilidade...
- Sobre a vaga e o nosso momento: A área deCapitalização da Porto está passando por um momento de transformação estratégica, expansão de suas modalidades de produtos e forte foco em rentabilização . Buscamos um profissional para atuar na digitalização e evolução do...
- Responsável por conduzir, com autonomia, processos de compras e contratações de obras e investimentos de capital (CAPEX) de média e alta complexidade, incluindo reformas, revitalizações, ampliações, novos empreendimentos e serviços técnicos de engenharia, assegurando competitividade...
- ...Como Pessoa Desenvolvedora de Software Industrial Sênior - Java aqui na Bip , você terá a oportunidade de atuar em projetos estratégicos de tecnologia e inovação , contribuindo para o desenvolvimento de soluções digitais e para a evolução de ambientes tecnológicos...
- ...responsável por acompanhar e desenvolver indicadores relacionados, além de responder diretamente sobre assuntos pertinentes aos analistas pleno e sênior contábil. Responsabilidades e atribuições Analisar contas patrimoniais e de resultado, incluindo créditos de...
- ...equipe! Uma equipe jovem e engajada em um ambiente dinâmico e descontraído com foco em resultado. Buscamos um Analista de Marketing Sênior para a tuar de forma estratégica e executiva nas frentes de marketing e comunicação da Alphaville, sendo ponto de contato...
- Olá :) Somos a Alloha Fibra, a maior empresa independente e o terceiro maior player de fibra óptica FTTH (Fiber to Home) do Brasil. Contamos com uma rede de mais de 110mil quilômetros de fibra óptica e mais de 1,5 milhão de clientes. Com 9 marcas comerciais integradas,...
- ...espírito colaborativo, procuramos um profissional que combine excelência técnica com capacidade de adaptação a mudanças. O Analista Fiscal Sênior será responsável por assegurar a conformidade tributária da empresa, realizando análises e apurações fiscais precisas, com...
- Responsabilidades e atribuições O que te espera no dia a dia: ~ Acompanhar e garantir o suporte geral às vendas presenciais e digitais dos clientes da Claro; ~ Orientar tecnicamente as atividades do time comercial; ~Esclarecer questões sobre os sistemas internos...
- ...parte deste time, vamos iniciar esta jornada! Conheca mais sobre a área: Buscamos uma pessoa para atuar como Analista de Risco de Crédito Sênior , com foco em consórcio . Essa pessoa será responsável por revisar e sustentar políticas de crédito, definir...
- ...Informações adicionais No Sicredi você vai ter: 14º e 15º salários fixos; Participações nos Resultados (conforme a senioridade); Plano de Saúde e Odontológico sem coparticipação, Programas de bem-estar com Wellhub (antiga Gympass), Nutrição, Psicologia...
- ...incluindo planos, tarifação e cross-sell de crédito e outros produtos financeiros PJ. Requisitos Experiência como Product Manager Sênior , com histórico comprovado de 2+ anos, preferencialmente em fintech, banking digital ou produtos financeiros B2B/PJ....
- ...peças conforme a necessidade, garantindo a disponibilidade para reparos urgentes. Requisitos Buscamos profissional de nível sênior com Experiência comprovada na manutenção de máquinas de costura industriais. Hailidade para interpretar esquemas elétricos, diagramas...
- ...Descrição Consultor SAP FI/FSCM - Nível Sênior - Remoto Experiência com SAP FI e FSCM em S/4HANA; Imprescindível Inglês avançado; Atuação 100% remota. Certificação Conhecimento Experiência com SAP FI e FSCM em S/4HANA; Imprescindível Inglês avançado; Atuação...
Deseja receber mais vagas?
Assine e receba vagas semelhantes a Analista Senior Cyber Security. Seja o primeiro a se candidatar!
