Analista Sênior de Threat Intelligence

Magnetis · São Paulo, SP, BR

Sobre a posição Estamos em busca de um(a) Analista Sênior de Threat Intelligence para atuar na identificação, monitoramento, análise e mitigação de ameaças externas que possam impactar a organização, sua marca, clientes, executivos e ativos digitais. O profissional será responsável por conduzir operações de Brand Protection e Cyber Threat Intelligence (CTI), apoiando times internos na prevenção e resposta a ameaças, fraudes e campanhas maliciosas direcionadas à empresa. Principais Responsabilidades Brand Protection * Monitorar, identificar e tratar ativos fraudulentos que utilizem indevidamente a marca da empresa. * Realizar análises e processos de takedown envolvendo: * Domínios maliciosos; * URLs fraudulentas; * Perfis falsos em redes sociais; * Aplicativos/APKs maliciosos; * Contas e identidades digitais fraudulentas; * Marketplaces e plataformas online. * Conduzir investigações relacionadas a campanhas de phishing, smishing, vishing e fraudes digitais. * Produzir relatórios executivos e técnicos sobre exposições de marca e riscos identificados. Threat Intelligence * Realizar atividades de Threat Hunting baseadas em inteligência de ameaças. * Monitorar continuamente fóruns cibercriminosos, comunidades underground, Deep Web e Dark Web. * Executar atividades de coleta, análise e disseminação de inteligência estratégica, operacional e tática. * Correlacionar ameaças utilizando frameworks como MITRE ATTCK. * Apoiar equipes de SOC, Fraud Prevention, Incident Response e Cyber Defense com inteligência acionável. * Produzir relatórios de inteligência com alta qualidade técnica para diferentes stakeholders. * Identificar tendências de ameaças, novos vetores de ataque e movimentações de atores maliciosos. Requisitos Obrigatórios * Conhecimento em ambiente AWS (funcionamento e integração com Lambda, S3, DynamoDB, Secret Manager, API Gateway * Conhecimento em front End (HTML, CSS e Javascript) * Dominio da linguagem Pyton * Experiência comprovada em investigações envolvendo: * Phishing; * Fraudes digitais; * Perfis falsos; * Domínios e URLs maliciosos; * APKs e aplicações fraudulentas; * Engenharia social. * OpSec * Conhecimento avançado sobre: * Atores de ameaças (Threat Actors); * Táticas, Técnicas e Procedimentos (TTPs); * Ecossistema de fraude digital; * Deep Web e Dark Web. * Investigações complexas relacionadas a grupos hacktivistas, campanhas de ataque e ameaças direcionadas. * Experiência em atividades de Threat Hunting e monitoramento de ameaças. * Conhecimento em OSINT avançado. * Conhecimento em MITRE ATTCK, Cyber Kill Chain e Intelligence Lifecycle. * Inglês avançado (leitura, escrita e conversação). * Excelente capacidade analítica e investigativa. Diferenciais * Espanhol intermediário ou avançado. * Certificações relacionadas à área, tais como: * CTIA (Certified Threat Intelligence Analyst); * GCTI (GIAC Cyber Threat Intelligence); * Security\+. * Experiência com plataformas de Threat Intelligence. * Experiência com automação e enriquecimento de inteligência. Competências Comportamentais * Forte capacidade analítica e pensamento crítico. * Excelente comunicação verbal e escrita. * Capacidade de trabalhar sob pressão e gerir múltiplas demandas simultaneamente. * Facilidade para trabalho em equipe e colaboração multidisciplinar. * Perfil investigativo e orientado à solução de problemas. * Proatividade e autonomia na condução de atividades. * Alto senso de responsabilidade e confidencialidade. Formação * Ensino superior completo em: Segurança da Informação;Ciência da Computação;Sistemas de Informação;Redes de Computadores;Engenharia da Computação;Áreas correlatas. **Benefícios:** * Participação nos Lucros e Resultados (PLR); * Auxílio Alimentação e Refeição; * Plano Médico; * Plano Odontológico; * Auxílio Creche/Babá; * Vale Transporte; * WellHub; * TotalPass; * Programa de Apoio Pessoal (EAP); * Planos por adesão como Previdência Privada e Seguro de Vida; * Desconto em Farmácia; * Programa de Nutrição; * Programa de Gestantes; * Licença Maternidade e Paternidade Estendida – empresa Cidadã.