This role is essential in safeguarding IQEQ's networks and systems by monitoring security threats, investigating incidents, and collaborating with teams to enhance the organization's security posture.
CAS | Analista de Segurança da Informação PL - Foco em Cyber Threat Intelligence
📜 Description
- Monitor, collect, and analyze threat information from open, closed, and commercial sources.
- Produce tactical, operational, and strategic reports on threats relevant to the business.
- Conduct research and analysis on threat groups, malicious campaigns, TTPs, and emerging vulnerabilities.
- Develop and maintain indicators of compromise (IOCs) and detection rules.
- Correlate security events with intelligence information to support the SOC and incident response teams.
- Map threats using frameworks like MITRE ATT&CK, Cyber Kill Chain, and Diamond Model.
🛠️ Requirements
- Formação superior completa em Segurança da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
- Experiência em Cyber Threat Intelligence, SOC, Incident Response ou áreas relacionadas.
- Conhecimento sobre frameworks MITRE ATT&CK, Cyber Kill Chain e Diamond Model.
- Familiaridade com análise de malware, phishing, ransomware e campanhas de APTs.
- Conhecimento de protocolos, redes e sistemas operacionais Windows/Linux.
- Experiência com plataformas TIP (Threat Intelligence Platform) ou ferramentas de CTI.
- Capacidade de análise crítica e produção de relatórios técnicos e executivos.
- Conhecimento em SIEM e ferramentas de segurança corporativa.
Full job description
Buscamos um(a) Analista de Segurança da Informação PL com foco em Cyber Threat Intelligence (CTI) para atuar na identificação, análise e disseminação de informações sobre ameaças cibernéticas, apoiando as operações de segurança, resposta a incidentes e tomada de decisão estratégica da organização.
O profissional será responsável por transformar dados e indicadores de ameaças em inteligência acionável, contribuindo para a melhoria contínua das capacidades defensivas e da postura de segurança da instituição.
#LI-JM3 #LI-HYBRID
Responsibilities
- Monitorar, coletar e analisar informações de ameaças provenientes de fontes abertas, fechadas e comerciais.
- Produzir relatórios táticos, operacionais e estratégicos sobre ameaças relevantes ao negócio.
- Realizar pesquisas e análises sobre grupos de ameaças, campanhas maliciosas, TTPs (Táticas, Técnicas e Procedimentos) e vulnerabilidades emergentes.
- Desenvolver e manter indicadores de comprometimento (IOCs) e regras de detecção.
- Correlacionar eventos de segurança com informações de inteligência para apoiar o SOC e as equipes de resposta a incidentes.
- Mapear ameaças utilizando frameworks como MITRE ATT&CK, Cyber Kill Chain e Diamond Model.
- Apoiar investigações de incidentes de segurança e análises forenses por meio da contextualização de ameaças.
- Elaborar briefings executivos e comunicados de inteligência para diferentes níveis da organização.
- Monitorar ameaças direcionadas ao setor financeiro, cooperativo ou segmento de atuação da empresa.
- Participar de comunidades de compartilhamento de inteligência, como FS-ISAC, CERT.br, FIRST e outros fóruns relevantes.
- Contribuir na evolução dos processos, procedimentos e automações relacionados à inteligência de ameaças.
Requirements
- Formação superior completa em Segurança da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
- Experiência em Cyber Threat Intelligence, SOC, Incident Response ou áreas relacionadas.
- Conhecimento sobre frameworks MITRE ATT&CK, Cyber Kill Chain e Diamond Model.
- Familiaridade com análise de malware, phishing, ransomware e campanhas de APTs.
- Conhecimento de protocolos, redes e sistemas operacionais Windows/Linux.
- Experiência com plataformas TIP (Threat Intelligence Platform) ou ferramentas de CTI.
- Capacidade de análise crítica e produção de relatórios técnicos e executivos.
- Conhecimento em SIEM e ferramentas de segurança corporativa.
Diferenciais
- Experiência em instituições financeiras ou ambientes regulados.
- Conhecimento em Digital Risk Protection (DRP), Brand Protection e monitoramento de superfícies expostas.
- Experiência com Threat Hunting.
- Experiência com plataformas como MISP, Anomali, Recorded Future, Flashpoint, CrowdStrike, Microsoft Defender Threat Intelligence, OpenCTI ou similares.
Competências Comportamentais
- Pensamento analítico e investigativo.
- Excelente capacidade de comunicação escrita e verbal.
- Perfil colaborativo e orientado a resultados.
- Capacidade de atuar em situações de alta criticidade.
- Curiosidade intelectual e aprendizado contínuo.
- Visão estratégica aplicada à segurança cibernética.
Desejável
Certificações como:
- GCTI (GIAC Cyber Threat Intelligence)
- CTIA (Certified Threat Intelligence Analyst)
- Security+
- CySA+
- GSEC
- CISSP
Similar jobs
Search more Cybersecurity Analyst jobsCyber Security Analyst - AI-Driven Threat Management
As a Cyber Security Analyst focused on AI-Driven Threat Management, you will monitor security alerts, conduct threat investigations, and enhance detection capabilities in cloud environments.
Security Analyst (Threat Detection)
As a Security Analyst at SpaceX, you will analyze and respond to threats, support incident response, and enhance security measures to protect critical information and systems.
Security Analyst (SOC)
As a Security Analyst at SpaceX, you will analyze and respond to security threats, ensuring the protection of critical information and systems against unauthorized access and attacks.
Security Analyst (Blue Team)
As a Security Analyst at SpaceX, you will analyze and respond to security threats, support incident response, and enhance detection capabilities to protect critical information and systems.
