ANALISTA DE THREAT INTELLIGENCE Pleno
ASTERYX · São Paulo, Brazil
**Sobre a ASTERYX** A Asteryx é uma empresa de inteligência e proteção digital criada para apoiar organizações que operam em ambientes de alta exposição, complexidade e risco. Atuamos na convergência entre Cyber Threat Intelligence, proteção digital, inteligência reputacional, proteção de marca e resposta a ameaças externas, transformando sinais dispersos em contexto, prioridade e capacidade de ação. **Sobre a oportunidade** A área de Inteligência da Asteryx investiga o que acontece fora do perímetro dos clientes: credenciais e sessões expostas por infostealers, domínios e perfis de impersonação, campanhas de fraude, vazamentos e sinais reputacionais sobre marcas e executivos. O trabalho parte de dados coletados de múltiplas fontes, na superfície aberta e, quando aplicável, em deep e dark web, e termina em análise com prioridade, evidência e recomendação. Nesta posição você conduz investigações de ponta a ponta, enriquece e correlaciona indicadores, pesquisa atores e infraestrutura e produz relatórios técnicos e executivos. Também opera e ajuda a evoluir os fluxos internos de CTI e DRP da Asteryx: triagem, preservação de evidências, playbooks, automações e apoio a takedowns. **Responsabilidades** * Investigar ameaças digitais dirigidas a clientes, combinando OSINT, fontes fechadas e os dados das plataformas internas. * Analisar e enriquecer indicadores (domínios, IPs, URLs, hashes, contas e canais), registrando fonte, data e grau de confiança. * Pesquisar atores, campanhas e infraestrutura usados em fraudes, phishing e impersonação de marcas e executivos. * Monitorar a superfície aberta e, quando aplicável, deep e dark web em busca de credenciais expostas, infostealers e vazamentos. * Correlacionar múltiplas fontes para separar fato, inferência e hipótese e definir a prioridade de resposta. * Elaborar análises e relatórios técnicos e executivos, com evidências preservadas e recomendações acionáveis. * Apoiar processos de takedown e o encaminhamento de casos às equipes de segurança, fraude e jurídico dos clientes. * Usar e evoluir os fluxos internos de CTI da Asteryx: triagem, enriquecimento, playbooks e automações. O que buscamos * Fundamentos sólidos de segurança da informação e de redes: domínios, DNS, IPs, certificados, hospedagem e infraestrutura web. * Experiência prática em CTI, OSINT, DFIR, SOC, prevenção a fraudes ou área correlata, compatível com nível pleno. * Capacidade investigativa e análise crítica: formular hipóteses, buscar evidências e concluir com o grau de confiança adequado. * Boa escrita em português para relatórios técnicos e executivos; inglês para leitura de fontes e documentação. * Capacidade de trabalhar com grande volume de informações mantendo organização, rastreabilidade e critério de priorização. **Diferenciais** * Python, consumo de APIs e automação de coletas e enriquecimentos. * Análise de malware, em especial infostealers, e threat hunting. * Experiência com fontes e mercados de deep e dark web. * Experiência com plataformas de CTI ou DRP e com frameworks como MITRE ATT\&CK.