Analista de Segurança da Informação Sr. (Blue Team / CSIRT)

PagBank · São Paulo, SP, BR

Quando você pensa em carreira, o que vem à sua mente? Propósito? Colaboração? Ser protagonista para fazer a diferença? No PagBank temos tudo isso e muito mais. Estamos em busca de pessoas que vistam a camisa com orgulho. Gente com vontade de facilitar a vida financeira das pessoas e impulsionar negócios! Tá a fim de uma carreira que rende mais? **Confira essa oportunidade e \#VemProPags!** **Responsabilidades e atribuições** * Atuar na investigação e resposta a incidentes de segurança cibernética, conduzindo atividades de identificação, análise, contenção, erradicação, recuperação e lições aprendidas. * Liderar tecnicamente a análise e tratativa de incidentes que impactem produtos bancários, plataformas digitais, APIs, identidades e serviços corporativos. * Coordenar e acompanhar incidentes de segurança junto às equipes de Engenharia, Infraestrutura, Produtos e Arquitetura, garantindo o tratamento adequado das causas identificadas. * Realizar análises de causa raiz (RCA), identificando vetores de ataque, falhas de controle e oportunidades de fortalecimento dos mecanismos de proteção. * Investigar cenários envolvendo exploração de APIs, enumeração de contas, abuso de funcionalidades, comprometimento de credenciais, ataques contra identidades e movimentação lateral em ambientes corporativos. * Apoiar investigações relacionadas a Active Directory, Entra ID, autenticação, autorização e controles de privilégio. * Atuar em conjunto com equipes de Prevenção a Fraudes para determinar se eventos suspeitos possuem relação com falhas sistêmicas, vulnerabilidades exploradas ou comprometimento de contas. * Apoiar o SOC na investigação de alertas complexos, incidentes críticos e eventos de segurança de alta severidade. * Desenvolver, revisar e evoluir playbooks, runbooks e procedimentos de resposta a incidentes. * Produzir relatórios técnicos e executivos contendo análise dos incidentes, impactos, riscos identificados e recomendações de melhoria. * Participar de exercícios de crise cibernética e iniciativas voltadas ao fortalecimento da capacidade de detecção e resposta da organização. **Requisitos e qualificações** * Ensino Superior completo em tecnologia da informação ou áreas correlatas. * Experiência com **Blue Team, CSIRT, SOC ou Cyber Defense**. * Vivência em investigação e resposta a incidentes de segurança em ambientes corporativos. * Conhecimento em cenários de ataque envolvendo aplicações web, APIs, identidades, endpoints e infraestrutura corporativa. * Experiência com ferramentas SIEM, SOAR, EDR/XDR, Threat Intelligence e plataformas de investigação de segurança. * Conhecimento em Active Directory, Microsoft Entra ID, protocolos de autenticação e gestão de identidades. * Conhecimento em sistemas operacionais Windows e Linux, redes e infraestrutura corporativa. * Experiência com ambientes Cloud (AWS, Azure e/ou GCP). * Conhecimento em frameworks e metodologias de segurança, como MITRE ATT\&CK, NIST, OWASP e ISO 27001\. * Capacidade de conduzir investigações complexas envolvendo múltiplas equipes técnicas e áreas de negócio. * Inglês intermediário para leitura e análise de documentações e materiais técnicos. **Informações adicionais** * Experiência com instituições financeiras, fintechs ou empresas de meios de pagamento. * Vivência em investigações relacionadas a fraude eletrônica, autenticação, Open Finance, PIX e abuso de contas digitais. * Experiência com Threat Hunting, Purple Team e Forense Digital. * Certificações como Security\+, CySA\+, GCIH, GCFA, SC\-200, AZ\-500 ou equivalentes. * Pós\-graduação ou especialização em Segurança da Informação, Cibersegurança ou áreas correlatas. Talvez você nos conheça por maquininhas ou comerciais que ficam na memória, mas somos muito mais! Todos os dias desenvolvemos produtos e soluções inspiradas pelo nosso propósito: facilitar a vida financeira das pessoas e negócios. Trabalhamos para transformar a forma como as pessoas lidam com dinheiro abrindo novas possibilidades para alcançarem seus sonhos. **Como fazemos tudo isso?** **Com gente** Somos um time que joga junto! Aqui valorizamos todas as diversidades, seja de raça/etnia, gênero, idade, origem, pessoa com deficiência, orientação afetivo\-sexual, constituição familiar e estética. **Com tecnologia** O espírito disruptivo e inovador está no nosso DNA: somos parte do Grupo UOL, empresa 100% brasileira, foi pioneira na internet e transforma a vida das pessoas desde 1996\. **Com uma só cultura** Temos uma cultura forte e única, capaz de nos levar além, para continuarmos crescendo e perpetuando o nosso negócio. **Somos um dos maiores bancos digitais do país e uma das fintechs mais rentáveis do segmento e certificados como um Excelente Lugar para Trabalhar pela Great Place to Work.** **Para vivenciar tudo isso, você terá um pacote completo de benefícios que fazem toda a diferença:** * Vale\-alimentação e/ou refeição. * Plano de saúde e odontológico. * Seguro de vida. * Parceria com TotalPass e ZenKlub. * Licença maternida