Analista de Cyber Segurança BP

NUCLEA · São Paulo, SP, BR

**Faça parte de um time que gera valor!** Nascemos em 2001 para transformar a infraestrutura do sistema financeiro brasileiro. Desde então, nos tornamos referência em tecnologia e dados, desenvolvendo soluções que movimentam trilhões de reais em transações com segurança, eficiência e inteligência. Somos especialistas em registro de ativos, pagamentos digitais e dados que viram decisões estratégicas. Aqui, você trabalha com propósito, inovação e impacto real. **Nossos valores nos movem:** * Apaixonados por clientes — buscamos encantar, não apenas atender. * Gente que gosta de gente — diversidade, inclusão e desenvolvimento fazem parte de quem somos. * Integridade no DNA — ética e transparência em todas as relações. * Direcionados por dados — inteligência como base para decisões consistentes. * Inovação na veia — criamos, testamos e evoluímos todos os dias. * Fanáticos por resultados — entregamos impacto, não apenas esforço. **Diversidade é parte integral do nosso negócio.** Todas as nossas vagas são destinadas a todos os perfis. Valorizamos diferentes vivências, trajetórias e olhares. Se você é apaixonado(a) por tecnologia, quer crescer e ajudar a transformar o mercado financeiro e outros setores, aqui é o seu lugar. **Venha gerar valor junto conosco. Inscreva\-se!** **Responsabilidades e atribuições** * Colete dados de várias fontes para criação de perfis de agentes de ameaças; * Detecte e investigue comportamentos anômalos que possam indicar ameaças a ativos de Propriedade Intelectual (PI); * Avalie o significado, a precisão e a confiabilidade das informações recebidas; * Realize a triagem de ameaças para determinar o escalonamento apropriado; * Avalie a eficácia das técnicas analíticas e refine continuamente o processo analítico; * Monitore plataformas externas quanto a vazamento de dados; * Desenvolver e refinar apresentações e relatórios; * Definir métricas de análise comportamental e KPIs; * Conduzir Investigações de ameaças internas; * Coordenar e conduzir exercícios de Hunting proativos (ameaças internas); * Realize análises baseadas em riscos de usuários e grupos em toda a empresa e na infraestrutura de nuvem; * Apoiar consultas, investigações e operações com a comunidade de inteligência, segurança; * Defina a política de comportamento de funcionário com base na conformidade regulatória; * Coordenar estudos e pesquisas envolvendo a avaliação de ameaças presentes e futuras; * Mantém o conhecimento das últimas tendências e desenvolvimentos na detecção de ameaças internas por meio da realização de pesquisas, coleta de relatórios de inteligência e participação em conferências; * Realizar pesquisas sobre desenvolvimento e tendências de malware; * Crie modelos comportamentais para detectar comportamentos maliciosos compartilhados por várias famílias de malware; * Pesquise e analise os recursos de detecção e/ou prevenção; * Binários maliciosos de engenharia reversa para análise e pesquisa; * Revise os relatórios de inteligência de ameaças cibernéticas para precisão técnica e aplicabilidade ambiental; * Realizar coleta OSINT e análise de perfil de ameaça; * Pesquise a capacidade e a análise de atores de ameaças; * Colete, revise, analise, processe e enriqueça conjuntos de dados de código aberto e/ou ameaças comerciais; * Crie e entregue alertas técnicos, relatórios e notificações de vulnerabilidade; * Reúna e registre os principais indicadores e informações sobre infraestrutura e campanhas de ameaças; * Preparar avaliações e perfis de ameaças cibernéticas de eventos atuais com base na coleta, pesquisa e análise de informações de código aberto; * Fornecer suporte de inteligência durante a resposta a incidentes e investigações forenses de segurança; * Processe e enriqueça as informações para garantir que IOCs oportunos, acionáveis e de alta confiança sejam ingeridos e compartilháveis; * Realize análises técnicas com base em estruturas, ferramentas e padrões analíticos de inteligência de ameaças aceitos pelo setor; * Desenvolver e manter perfis de ameaças e as táticas, técnicas e procedimentos associados usados para se infiltrar em redes de computadores; * Desenvolver ferramentas para aprimorar os recursos de inteligência de ameaças cibernéticas; * Aplique conhecimento técnico de arquiteturas, ferramentas e controles de segurança para detectar, mitigar e resolver proativamente ataques cibernéticos avançados e/ou ameaças. **Requisitos e qualificações** Formação: * Graduação completa. Obrigatórios: * Necessária experiência com atuação em equipe Gestão de Ameaças e/ou Threat Intelligence. Desejáveis: * Experiência com MISP e FS\-ISAC são diferenciais; * Treinamento ou alguma das certificações abaixo são diferenciais; * Security\+; * Cysa\+; * CREST Practioner Threat Intelligence Analyst; * CREST Registered Threat Intelligence Analyst; * CREST Certified Threat Intelligence Manager; * CTIA. **Informações adicionais** **Modelo de Trabalho H****íbrido:** 2x por semana no escritório. Salário compatível com o mercado \