Analista de Threat Hunting Pleno

Oakmont Group · Barueri, São Paulo, Brazil

**Descrição** **"Quer atuar em um SOC de alta performance, trabalhando com Threat Hunting, Resposta a Incidentes e tecnologias de ponta?** **Estamos crescendo e buscamos profissionais apaixonados por cibersegurança com perfil investigativo.** **Sobre a Posição** Buscamos um profissional que atuará na identificação proativa de ameaças, análise de comportamentos suspeitos e desenvolvimento de estratégias de detecção para fortalecer continuamente a segurança dos ambientes corporativos. A posição exige forte capacidade analítica, conhecimento técnico e colaboração próxima com as equipes de SOC e Resposta a Incidentes. **Principais Responsabilidades** Realizar atividades de Threat Hunting de forma proativa em ambientes corporativos; Identificar comportamentos anômalos, indicadores de comprometimento (IoCs) e táticas adversárias; Coletar, analisar e correlacionar dados provenientes de SIEM, EDR, logs e fontes de inteligência; Desenvolver hipóteses de hunting e validar cenários de ataque; Mapear ameaças utilizando frameworks como MITRE ATT\&CK; Produzir relatórios de inteligência com recomendações acionáveis; Apoiar a evolução de regras de detecção e casos de uso; Monitorar fontes externas de inteligência e tendências de ameaças; Colaborar com equipes de SOC e Resposta a Incidentes na investigação de ameaças avançadas; Apoiar iniciativas de automação de processos e inteligência de ameaças. **Requisitos** Experiência em Segurança da Informação, preferencialmente em SOC, Cyber Threat Intelligence (CTI) ou Threat Hunting; Conhecimento em análise de logs e plataformas SIEM; Experiência com ferramentas EDR/XDR; Conhecimento em redes, protocolos e sistemas operacionais Windows e Linux; Familiaridade com frameworks MITRE ATT\&CK, Cyber Kill Chain e NIST; Experiência na análise de ameaças, campanhas e grupos adversários; Perfil analítico e capacidade de transformar dados em insights relevantes; Conhecimentos em Python ou PowerShell serão considerados diferenciais. Certificações CompTIA Sec\+ e EC\-Council CSA (Desejável), **Quer fazer parte desse desafio?** Se você gosta de investigar ameaças, antecipar riscos e contribuir para a evolução da maturidade de segurança das organizações, essa oportunidade é para você!