Analista Senior Cyber Security

inventCloud · São Paulo, SP, BR

**Analista Purple Team Sênior** =============================== **Sobre a posição** ------------------- Estamos buscando um(a) **Analista Purple Team Sênior** para atuar de forma estratégica e operacional na identificação, exploração, validação e tratamento de vulnerabilidades e ameaças cibernéticas. A posição terá forte atuação na integração entre **Red Team, Blue Team e Security Operations**, com foco em simular ataques reais, validar a efetividade dos controles de segurança, desenvolver detecções, automatizar respostas e apoiar a evolução da maturidade de segurança da organização. O profissional também terá participação ativa nas iniciativas relacionadas à **ISO/IEC 27001**, contribuindo com evidências técnicas, controles, gestão de riscos, tratamento de vulnerabilidades, resposta a incidentes e melhoria contínua. **Principais responsabilidades** -------------------------------- * Executar **Pentests Web, API, infraestrutura, rede e aplicações**, identificando vulnerabilidades e cenários de exploração. * Realizar testes utilizando metodologias como **OWASP, PTES, MITRE ATT\&CK e NIST**. * Utilizar ferramentas como **Burp Suite, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, BloodHound, Impacket**, entre outras. * Conduzir atividades de **Purple Team**, simulando técnicas de ataque e validando a capacidade de prevenção, detecção e resposta. * Criar e executar **Adversary Simulations** baseadas no MITRE ATT\&CK. * Desenvolver e aprimorar **regras de detecção, correlação e alertas** em SIEM. * Atuar com **Elastic Stack/Elastic Security, Wazuh e demais plataformas SIEM**. * Desenvolver regras utilizando linguagens e mecanismos como **Sigma, KQL, EQL, Lucene** e similares. * Realizar **Threat Hunting** em ambientes corporativos. * Investigar e responder a incidentes de segurança. * Atuar na análise de eventos, logs, IOCs, TTPs e comportamentos suspeitos. * Trabalhar com **Microsoft Defender / Microsoft Defender for Endpoint**. * Trabalhar com soluções **EDR/XDR**, incluindo **FortiEDR**. * Realizar análise e validação de vulnerabilidades, priorizando riscos de acordo com criticidade e contexto do ambiente. * Apoiar processos de **gestão de vulnerabilidades**, incluindo acompanhamento de correções e validação de remediações. * Criar **playbooks, procedimentos e automações** para resposta a incidentes. * Desenvolver automações utilizando **Python, PowerShell, Bash, APIs e ferramentas de SOAR**. * Integrar ferramentas de segurança por meio de APIs e webhooks. * Participar de **Threat Intelligence**, enriquecendo incidentes com informações sobre IPs, domínios, hashes, CVEs, TTPs e indicadores de comprometimento. * Apoiar atividades de **forense e investigação digital**, quando necessário. * Documentar vulnerabilidades, incidentes, evidências técnicas e recomendações de segurança. * Elaborar relatórios técnicos e executivos. * Apoiar auditorias internas e externas de segurança. * Participar da evolução dos controles relacionados à **ISO/IEC 27001**. * Auxiliar na coleta e organização de **evidências técnicas para auditorias**. * Apoiar processos de gestão de riscos, vulnerabilidades, incidentes e melhoria contínua. * Trabalhar em conjunto com infraestrutura, cloud, desenvolvimento, DevOps, redes e demais áreas de tecnologia. * Propor melhorias contínuas na arquitetura e nos controles de segurança. **Requisitos técnicos** ----------------------- ### **Pentest / Offensive Security** * Experiência prática em Pentest. * Conhecimento sólido de **OWASP Top 10**. * Experiência com **Burp Suite**. * Conhecimento de vulnerabilidades Web e API. * Conhecimento de exploração de vulnerabilidades. * Experiência com análise de autenticação, autorização, sessão, APIs e lógica de negócio. * Conhecimento de segurança em ambientes Windows e Linux. * Conhecimento de redes, TCP/IP, DNS, HTTP/HTTPS, VPN e firewalls. * Conhecimento de Active Directory e técnicas de ataque em ambientes corporativos. ### **Blue Team / SOC / SIEM** * Experiência com **SIEM**. * Conhecimento de **Elastic Security / Elastic Stack**. * Conhecimento de **Wazuh**. * Experiência na criação de regras de detecção e correlação. * Conhecimento de **Sigma, KQL, EQL, Lucene** ou tecnologias equivalentes. * Experiência com análise de logs e investigação de eventos. * Conhecimento de Threat Hunting. * Conhecimento de MITRE ATT\&CK. * Experiência com **Microsoft Defender**. * Experiência com **EDR/XDR**, especialmente FortiEDR ou soluções equivalentes. ### **Incident Response** * Experiência em investigação e resposta a incidentes. * Conhecimento de processos de contenção, erradicação e recuperação. * Capacidade de análise de IOCs e TTPs. * Experiência na elaboração de playbooks de resposta. * Conhecimento de análise de malware e comportamento suspeito será considerado diferencial. * Conhecimento de DFIR será considerado diferencial. ### **Automação** * Experiência com **Python, PowerShell ou Bash**. * Conhecimento de APIs REST. * Experiência com automação de processos de seg