Analista de Purple Team

Vision Cybersecurity

Vitória

Presencial

BRL 120 000 - 240 000

Tempo integral

14 dias+
Gerador de candidaturas

Não envies um currículo genérico — gera um currículo e uma carta de apresentação adaptados a esta função específica.

Ultrapassa os filtros ATS

Vantagens oferecidas por esta oferta de emprego

Plano de saúde Bradesco
Odontológico Odontoprev
Seguro de vida
Vale transporte
Alimentação/Refeição
Previdência Privada
Dayoff de Aniversário
Descontos educativos

Resumo da oferta

A Vision Cybersecurity está buscando profissional para atuar em Incident Response e SOC, com foco em Threat Hunting e testes de segurança. O cargo envolve planejar simulações, validar controles e refinar regras de detecção.

Você irá colaborar com a Engenharia de Detecção e equipes internacionais, traduzindo resultados em ações concretas para melhoria contínua da postura de segurança. Inglês técnico é desejável.

Qualificações

  • Experiência sólida em Incident Response, SOC (L2/L3) ou Pen Testing/Red Teaming.
  • Capacidade de traduzir TTPs para testes práticos e regras de monitoramento.
  • Experiência com SIEM/EDR (Splunk, Sentinel, QRadar; CrowdStrike, Defender, XDR).
  • Automação de simulações, coleta de evidências e enriquecimento de eventos.
  • Conhecimento de Windows/Linux e de vulnerabilidades comuns.

Responsabilidades

  • Planejar e executar simulações de ataques com MITRE ATT&CK como base.
  • Testar eficácia de ferramentas de segurança e geração de alertas.
  • Mapear gaps de logs e ativos sem proteção, reportando para infra e engenharia.
  • Colaborar com Eng. de Detecção e SOC para refinar regras de alertas.
  • Automação de testes de BAS usando plataformas open‑source ou comerciais.
  • Transformar resultados em RCA e planos de melhoria para gestão.

Conhecimentos

Incident Response
SOC Nível 2/3
Threat Hunting
Red Team / Pentest
Automação de SIEM/EDR
Linguagens de Script
Windows/Linux

Formação académica

Graduação em TI/Cibersegurança

Ferramentas

Splunk
Microsoft Sentinel
QRadar
EDR/XDR (CrowdStrike, Defender, Cortex XDR)
Caldera/Atomic Red Team
Sigma/YARA

Descrição da oferta de emprego

Job description

#WeAreVision

Vision Cybersecurity: somos o começo, o crescimento e o sucesso da infraestrutura de tecnologia no Brasil

Nós protegemos dados, impulsionamos negócios e fortalecemos o futuro dos nossos clientes por meio de inovação, excelência técnica, ética e antecipação. Trabalhamos diariamente para simplificar desafios complexos e garantir mais segurança no mercado Enterprise no Brasil.

Na Vision, valorizamos a troca de conhecimento, o aprendizado contínuo, a colaboração e o protagonismo. Somos um time que acredita na força das conexões, no desenvolvimento das pessoas e na construção de um ambiente onde cada profissional pode crescer, contribuir e gerar impacto real.

Buscamos pessoas curiosas, comprometidas e que queiram evoluir junto com a gente, contribuindo para tornar o mundo digital mais seguro todos os dias.

Somos um time formado por pessoas que veem além do óbvio!

Main responsibilities

Este profissional fará parte da equipe responsável por:

  • Emulação de Adversários (Threat Emulation): Planejar e executar simulações de ataques e técnicas maliciosas baseadas em cenários reais e em Inteligência de Ameaças (CTI), utilizando o framework MITRE ATT&CK como base metodológica para replicar o comportamento de cibercriminosos.
  • Validação Contínua de Controles (Assurance): Testar a eficácia real das ferramentas de segurança (SIEM, EDR, NDR, Firewalls) para garantir que elas estão gerando os alertas e bloqueios esperados diante de uma invasão.
  • Identificação de Pontos Cegos (Gaps de Visibilidade): Mapear falhas na coleta de logs (ex: servidores que não estão enviando telemetria crítica para o SIEM) ou ativos que estejam sem agentes de proteção instalados, reportando esses desvios para as equipes de infraestrutura e engenharia.
  • Colaboração na Engenharia de Detecção: Trabalhar lado a lado com os Engenheiros de Detecção e analistas do SOC para refinar regras de alertas pós-testes, visando aumentar a precisão das detecções e reduzir falsos positivos (fadiga de alertas).
  • Automação de Testes de Segurança (BAS): Implementar e gerenciar rotinas de testes automatizados utilizando plataformas de Breach and Attack Simulation (BAS) ou frameworks open‑source (como o Atomic Red Team), garantindo que atualizações no ambiente de TI não gerem regressão nas regras de segurança existentes.
  • Traduzir os resultados das emulações em relatórios acionáveis (RCA, Planos de Melhoria) tanto para a equipe técnica quanto para a gestão, garantindo o fechamento do ciclo de aprendizado.
Requirements and skills
  • Experiência prévia e sólida atuando em Incident Response, SOC (L2/L3), Threat Hunting OU em Penetration Testing / Red Teaming;
  • Capacidade de traduzir táticas, técnicas e procedimentos (TTPs) de grupos de cibercriminosos em testes práticos e regras de monitoramento;
  • Experiência prática operando ou consultando plataformas como SIEM (ex: Splunk, Microsoft Sentinel, QRadar) e EDR/XDR (ex: CrowdStrike, Defender for Endpoint, Cortex XDR);
  • Linguagens de Script e Automação: Essencial para automatizar simulações, coleta de evidências, enriquecimento de eventos, consultas avançadas e validação contínua dos controles de segurança;
  • Conhecimento profundo do funcionamento de sistemas operacionais (Windows, Linux) e, criticamente, da arquitetura e das vulnerabilidades comuns;
  • Desejável Graduação Em Tecnologia Da Informação, Cibersegurança ou Áreas Correlatas;
  • Inglês Intermediário Para Leitura, Análise De Documentos Técnicos e Comunicação Com Times Internacionais;
  • Experiência prática com ferramentas open‑source (ex: Atomic Red Team, Caldera, Prelude) ou plataformas comerciais de BAS (ex: Picus, AttackIQ, Cymulate);
  • Conhecimento na escrita de regras de detecção universais, como Sigma e YARA;
  • Conhecimento na execução de testes de segurança e na compreensão de logs nativos de provedores Cloud (AWS, Azure, GCP);
  • Conhecimento na criação, ajuste e validação de regras de detecção, consultas de hunting e correlações para SIEM, EDR/XDR e plataformas de monitoração.
Additional information

BENEFÍCIOS DE SER VISION!

Na Vision, a segurança começa com pessoas. Por isso, sempre buscamos bem-estar, desenvolvimento e crescimento para nossos colaboradores.

Para sua saúde física e mental:

  • Plano de saúde Bradesco Top Nacional;
  • Plano Odontológico Odontoprev;
  • Seguro de vida;
  • Pipo Saúde: Corretora digital de saúde e benefícios corporativos;
  • TotalPass: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família).

Para seu dia a dia:

  • Vale transporte;
  • Alelo Tudo: Alimentação e Refeição em um único cartão;
  • Previdência Privada: Match em dobro, aqui a VISION contribui com você;
  • Dayoff de Aniversário: Que tal um vale folga no mês do aniversário?
  • Campanha de Indicação: Aqui sua indicação vale dinheiro;
  • Descontos em Instituições de Ensino;
  • Kit Vision Baby: Porque os novos começos também merecem cuidado e celebração;
  • Descontos exclusivos no grupo SESC: Lazer para você e sua família;
  • Kit Boas‑vindas: Preparamos um Super kit para apoiar no seu dia a dia no trabalho;
  • Café da manhã e da tarde com frutas para os dias presenciais.

Para o desenvolvimento da sua carreira:

  • DeepLearning: Nossa Universidade Corporativa;
  • Oportunidade de crescimento profissional;
  • Cultura de feedback e desenvolvimento;
  • Programa exclusivo para lideranças;
  • Aqui você tem um ambiente descontraído, que respira inovação; Nossa liderança é acessível! As portas estão sempre abertas e você pode encontrá-los nos corredores da empresa.

Você vai se manter atualizado com novidades do mercado e estará sempre em contato com um time inovador.

Tá esperando o que? #WeAreVISION

Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista de Ciberdefesa Tier 2 (Incidents Analysis)
Analista de Ciberdefesa Tier 2 (Incidents Analysis)

Vision Cybersecurity • Brasil

Presencial
BRL 120 000 - 160 000
Plano de saúde
Dia de aniversário livre
Programa de indicação
+1
Analista de Cibervulnerabilidade
Analista de Cibervulnerabilidade

Vision Cybersecurity • Itu

Presencial
BRL 893 000 - 1 674 000
Plano de saúde Bradesco Top Nacional
Plano Odontológico Odontoprev
Seguro de vida
+2
Analista de Ciberexploração (Pentest)
Analista de Ciberexploração (Pentest)

Vision Cybersecurity • Brasil

Presencial
BRL 120 000 - 180 000
Plano de saúde Bradesco Top Nacional
Plano Odontológico Odontoprev
Seguro de vida
+3
Analista de Cibervulnerabilidade (Outsourcing)
Analista de Cibervulnerabilidade (Outsourcing)

Vision Cybersecurity • Brasil

Presencial
BRL 90 000 - 140 000
Plano de saúde
Seguro de vida
Vale transporte
+1
Analista de Ciberdefesa (12x36 Noturno)
Analista de Ciberdefesa (12x36 Noturno)

Vision Cybersecurity • Brasil

Presencial
BRL 96 000 - 216 000
Bradesco Top Nacional – plano de saúde
Odontológico Odontoprev
Seguro de vida
+12
Supervisor Técnico SOC (Incidents Analysis) | 12x36 diurno
Supervisor Técnico SOC (Incidents Analysis) | 12x36 diurno

Vision Cybersecurity • Itu

Presencial
BRL 140 000 - 230 000
Plano de saúde BradescoTop
Plano Odontológico Odontoprev
Seguro de vida
+7
Coordenador de Engenharia de Detecção e Purple Team
Coordenador de Engenharia de Detecção e Purple Team

Vision Cybersecurity • Vitória

Presencial
Plano de saúde Bradesco Top Nacional
Previdência Privada
Dayoff de Aniversário
+1
Analista de Cibersegurança de Redes (Network Security)
Analista de Cibersegurança de Redes (Network Security)

Vision Cybersecurity • Brasil

Presencial
Plano de saúde Bradesco Top Nacional
Vale transporte
Vale alimentação
+3
Analista de Endpoint Security (Data Protection) | 12x36 noturno
Analista de Endpoint Security (Data Protection) | 12x36 noturno

Vision Cybersecurity • Vitória

Presencial
BRL 134 000 - 223 000
Plano de saúde Bradesco Top Nacional
Plano Odontológico Odontoprev
Seguro de vida
+2
Supervisor Técnico SOC (Incidents Analysis) | 12x36 diurno
Supervisor Técnico SOC (Incidents Analysis) | 12x36 diurno

Vision Cybersecurity • São Paulo

Presencial
BRL 120 000 - 190 000
Plano de saúde Bradesco Top Nacional
Pipo Saúde
Dayoff de Aniversário
+2