Analista Purple Team Sênior
Sobre a posição
Estamos buscando um(a)Analista Purple Team Sêniorpara atuar de forma estratégica e operacional na identificação, exploração, validação e tratamento de vulnerabilidades e ameaças cibernéticas.
A posição terá forte atuação na integração entreRed Team, Blue Team e Security Operations, com foco em simular ataques reais, validar a efetividade dos controles de segurança, desenvolver detecções, automatizar respostas e apoiar a evolução da maturidade de segurança da organização.
O profissional também terá participação ativa nas iniciativas relacionadas àISO/IEC 27001, contribuindo com evidências técnicas, controles, gestão de riscos, tratamento de vulnerabilidades, resposta a incidentes e melhoria contínua.
Principais responsabilidades
- ExecutarPentests Web, API, infraestrutura, rede e aplicações, identificando vulnerabilidades e cenários de exploração.
- Realizar testes utilizando metodologias comoOWASP, PTES, MITRE ATT&CK e NIST.
- Utilizar ferramentas comoBurp Suite, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, BloodHound, Impacket, entre outras.
- Conduzir atividades dePurple Team, simulando técnicas de ataque e validando a capacidade de prevenção, detecção e resposta.
- Criar e executarAdversary Simulationsbaseadas no MITRE ATT&CK.
- Desenvolver e aprimorarregras de detecção, correlação e alertasem SIEM.
- Atuar comElastic Stack/Elastic Security, Wazuh e demais plataformas SIEM.
- Desenvolver regras utilizando linguagens e mecanismos comoSigma, KQL, EQL, Lucenee similares.
- RealizarThreat Huntingem ambientes corporativos.
- Investigar e responder a incidentes de segurança.
- Atuar na análise de eventos, logs, IOCs, TTPs e comportamentos suspeitos.
- Trabalhar comMicrosoft Defender / Microsoft Defender for Endpoint.
- Trabalhar com soluçõesEDR/XDR, incluindoFortiEDR.
- Realizar análise e validação de vulnerabilidades, priorizando riscos de acordo com criticidade e contexto do ambiente.
- Apoiar processos degestão de vulnerabilidades, incluindo acompanhamento de correções e validação de remediações.
- Criarplaybooks, procedimentos e automaçõespara resposta a incidentes.
- Desenvolver automações utilizandoPython, PowerShell, Bash, APIs e ferramentas de SOAR.
- Integrar ferramentas de segurança por meio de APIs e webhooks.
- Participar deThreat Intelligence, enriquecendo incidentes com informações sobre IPs, domínios, hashes, CVEs, TTPs e indicadores de comprometimento.
- Apoiar atividades deforense e investigação digital, quando necessário.
- Documentar vulnerabilidades, incidentes, evidências técnicas e recomendações de segurança.
- Elaborar relatórios técnicos e executivos.
- Apoiar auditorias internas e externas de segurança.
- Participar da evolução dos controles relacionados àISO/IEC 27001.
- Auxiliar na coleta e organização deevidências técnicas para auditorias.
- Apoiar processos de gestão de riscos, vulnerabilidades, incidentes e melhoria contínua.
- Trabalhar em conjunto com infraestrutura, cloud, desenvolvimento, DevOps, redes e demais áreas de tecnologia.
- Propor melhorias contínuas na arquitetura e nos controles de segurança.
Requisitos técnicos
Pentest / Offensive Security
- Experiência prática em Pentest.
- Conhecimento sólido deOWASP Top 10.
- Experiência comBurp Suite.
- Conhecimento de vulnerabilidades Web e API.
- Conhecimento de exploração de vulnerabilidades.
- Experiência com análise de autenticação, autorização, sessão, APIs e lógica de negócio.
- Conhecimento de segurança em ambientes Windows e Linux.
- Conhecimento de redes, TCP/IP, DNS, HTTP/HTTPS, VPN e firewalls.
- Conhecimento de Active Directory e técnicas de ataque em ambientes corporativos.
Blue Team / SOC / SIEM
- Experiência comSIEM.
- Conhecimento deElastic Security / Elastic Stack.
- Conhecimento deWazuh.
- Experiência na criação de regras de detecção e correlação.
- Conhecimento deSigma, KQL, EQL, Luceneou tecnologias equivalentes.
- Experiência com análise de logs e investigação de eventos.
- Conhecimento de Threat Hunting.
- Conhecimento de MITRE ATT&CK.
- Experiência comMicrosoft Defender.
- Experiência comEDR/XDR, especialmente FortiEDR ou soluções equivalentes.
Incident Response
- Experiência em investigação e resposta a incidentes.
- Conhecimento de processos de contenção, erradicação e recuperação.
- Capacidade de análise de IOCs e TTPs.
- Experiência na elaboração de playbooks de resposta.
- Conhecimento de análise de malware e comportamento suspeito será considerado diferencial.
- Conhecimento de DFIR será considerado diferencial.
Automação
- Experiência comPython, PowerShell ou Bash.
- Conhecimento de APIs REST.
- Experiência com automação de processos de segurança.
- Conhecimento de ferramentasSOARserá considerado diferencial.
- Capacidade de transformar processos manuais em fluxos automatizados.
ISO/IEC 27001
Como estamos em processo de evolução e adequação aos requisitos daISO/IEC 27001, será importante que o profissional tenha capacidade de atuar também em aspectos relacionados à governança técnica de segurança.
Será considerado diferencial:
- Conhecimento dos controles da ISO/IEC 27001.
- Experiência com auditorias de segurança.
- Gestão de riscos de segurança da informação.
- Gestão de vulnerabilidades.
- Gestão de incidentes.
- Gestão de ativos.
- Desenvolvimento de políticas, procedimentos e controles.
- Organização de evidências para auditoria.
- Conhecimento deISO/IEC 27002.
- Conhecimento deNIST CSF, NIST 800-61 e CIS Controls.
Competências comportamentais
Buscamos um profissional que, além da capacidade técnica, consiga atuar de forma autônoma e colaborativa.
- Excelente comunicação verbal e escrita.
- Capacidade de explicar problemas técnicos para públicos não técnicos.
- Boa organização egerenciamento de tempo e prioridades.
- Capacidade de trabalhar com múltiplas demandas simultaneamente.
- Perfil analítico e investigativo.
- Proatividade na identificação de riscos.
- Capacidade de trabalhar de forma independente.
- Senso de responsabilidade e ownership.
- Facilidade para trabalhar em equipe.
- Capacidade de documentar tecnicamente suas atividades.
- Perfil orientado a resultados.
- Curiosidade e atualização constante sobre novas ameaças e técnicas de ataque.
- Capacidade de transformar descobertas técnicas emrecomendações práticas de segurança.
- Boa postura em situações de incidentes críticos e pressão.
- Capacidade de apresentar resultados para gestores e stakeholders.
Diferenciais
- Certificações comoOSCP, OSWE, OSEP, CRTO, PNPT, CEH, GPEN, CISSP, Security+, CySA+, CISMou equivalentes.
- Experiência comAWS, Azure ou OCI.
- Conhecimento de segurança em Cloud.
- Segurança de containers, Docker e Kubernetes.
- Experiência com DevSecOps.
- Conhecimento de CI/CD e segurança de pipelines.
- Experiência com Terraform/IaC Security.
- Conhecimento de Threat Intelligence.
- Experiência com SOAR e automação de SOC.
- Conhecimento de ferramentas comoShuffle, n8n, Cortex, TheHive, DFIR-IRISou equivalentes.
- Experiência com desenvolvimento de dashboards e indicadores de segurança.
- Experiência em ambientes SOC/NOC.
- Experiência em preparação para auditorias ISO 27001.
Perfil que buscamos
Procuramos alguém que tenha um perfilhands-on, capaz de sair da teoria e executar tecnicamente as atividades.
Esperamos que o profissional consiga, por exemplo:
Simular um ataque identificar uma vulnerabilidade explorar documentar criar a detecção no SIEM validar o alerta criar o playbook de resposta automatizar a ação apresentar o risco e a recomendação para a gestão.
Esse ciclo é fundamental para a atuação de Purple Team.
Formação
- Graduação em Segurança da Informação, Ciência da Computação, Engenharia de Computação, Redes ou áreas relacionadas.
- Pós-graduação em Segurança da Informação, Cybersecurity ou áreas correlatas será considerada diferencial.
Experiência
Senioridade:Sênior
Experiência profissional esperada:5+ anos em Cybersecurity, preferencialmente com atuação em SOC, Purple Team, Red Team, Blue Team, Pentest, Incident Response ou Security Engineering.
O que esperamos nos primeiros meses
- Conhecer o ambiente e a arquitetura de segurança.
- Mapear os principais controles de segurança existentes.
- Avaliar a maturidade das capacidades de detecção e resposta.
- Executar cenários de Purple Team.
- Identificar gaps entre ataque e detecção.
- Criar e aprimorar regras no SIEM.
- Melhorar playbooks de resposta.
- Automatizar processos repetitivos.
- Apoiar a evolução da gestão de vulnerabilidades.
- Apoiar as iniciativas relacionadas àISO/IEC 27001.
- Criar indicadores técnicos para acompanhar a evolução da segurança.
Diferencial importante
Será valorizado o profissional que consiga atuar como umaponte entre Offensive Security e Defensive Security, entendendo não apenas como explorar uma vulnerabilidade, mas principalmente comodetectar, responder e impedir que aquele ataque tenha sucesso novamente.
Conhecimento e Habilidades:Exploits,ISO,Segurança da Informação,TCP/IP,API REST