Analista Senior Cyber Security

INTEGRA RH

São Paulo

Presencial

BRL 180 000 - 280 000

Tempo integral

14 dias+
Gerador de candidaturas

Transforma esta função numa entrevista — um currículo e uma carta de apresentação criados à volta do que este empregador procura.

Ultrapassa os filtros ATS

Resumo da oferta

A INTEGRA RH busca um Analista Purple Team Sênior para atuar na identificação, exploração, validação e tratamento de vulnerabilidades e ameaças cibernéticas. Você atuará na integração entre Red Team, Blue Team e Security Operations, simulando ataques reais, validando controles, desenvolvendo detecções e automatizando respostas, contribuindo para a maturidade de segurança da organização.

Será essencial colaborar com iniciativas ISO/IEC 27001 e melhoria contínua, com foco em governança, evidências

Qualificações

  • Experiência prática em pentest e exploração de vulnerabilidades.
  • Sólida vivência com OWASP, PTES, MITRE ATT&CK e NIST.
  • Conhecimento de ferramentas Burp Suite, Nessus, Metasploit e SQLMap.
  • Experiência com detecção, resposta e SOC/SIEM (Elastic/Wazuh).
  • Conhecimento de Python, PowerShell ou Bash para automação.
  • Capacidade de documentação técnica e geração de evidências.

Responsabilidades

  • Executar pentests web, API, infraestrutura e redes.
  • Conduzir Purple Team e adotar MITRE ATT&CK em cenários reais.
  • Desenvolver regras de detecção e automação de respostas em SIEM.
  • Atuar com EDR/XDR (FortiEDR) e Elastic Stack/Elastic Security.
  • Contribuir com ISO/IEC 27001, gestão de vulnerabilidades e auditorias.

Conhecimentos

Pentest
Threat Hunting
Detecção/Resposta
SIEM
Blue Team
Red Team
Python
Automação
Comunicação

Formação académica

Graduação em Segurança da Informação

Ferramentas

Burp Suite
Nmap
Metasploit
SQLMap
Nessus/OpenVAS
BloodHound
Impacket
Elastic Stack
Wazuh
FortiEDR
Sigma
KQL
EQL
Lucene
MITRE ATT&CK

Descrição da oferta de emprego

Analista Purple Team Sênior
Sobre a posição

Estamos buscando um(a)Analista Purple Team Sêniorpara atuar de forma estratégica e operacional na identificação, exploração, validação e tratamento de vulnerabilidades e ameaças cibernéticas.

A posição terá forte atuação na integração entreRed Team, Blue Team e Security Operations, com foco em simular ataques reais, validar a efetividade dos controles de segurança, desenvolver detecções, automatizar respostas e apoiar a evolução da maturidade de segurança da organização.

O profissional também terá participação ativa nas iniciativas relacionadas àISO/IEC 27001, contribuindo com evidências técnicas, controles, gestão de riscos, tratamento de vulnerabilidades, resposta a incidentes e melhoria contínua.

Principais responsabilidades
  • ExecutarPentests Web, API, infraestrutura, rede e aplicações, identificando vulnerabilidades e cenários de exploração.
  • Realizar testes utilizando metodologias comoOWASP, PTES, MITRE ATT&CK e NIST.
  • Utilizar ferramentas comoBurp Suite, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, BloodHound, Impacket, entre outras.
  • Conduzir atividades dePurple Team, simulando técnicas de ataque e validando a capacidade de prevenção, detecção e resposta.
  • Criar e executarAdversary Simulationsbaseadas no MITRE ATT&CK.
  • Desenvolver e aprimorarregras de detecção, correlação e alertasem SIEM.
  • Atuar comElastic Stack/Elastic Security, Wazuh e demais plataformas SIEM.
  • Desenvolver regras utilizando linguagens e mecanismos comoSigma, KQL, EQL, Lucenee similares.
  • RealizarThreat Huntingem ambientes corporativos.
  • Investigar e responder a incidentes de segurança.
  • Atuar na análise de eventos, logs, IOCs, TTPs e comportamentos suspeitos.
  • Trabalhar comMicrosoft Defender / Microsoft Defender for Endpoint.
  • Trabalhar com soluçõesEDR/XDR, incluindoFortiEDR.
  • Realizar análise e validação de vulnerabilidades, priorizando riscos de acordo com criticidade e contexto do ambiente.
  • Apoiar processos degestão de vulnerabilidades, incluindo acompanhamento de correções e validação de remediações.
  • Criarplaybooks, procedimentos e automaçõespara resposta a incidentes.
  • Desenvolver automações utilizandoPython, PowerShell, Bash, APIs e ferramentas de SOAR.
  • Integrar ferramentas de segurança por meio de APIs e webhooks.
  • Participar deThreat Intelligence, enriquecendo incidentes com informações sobre IPs, domínios, hashes, CVEs, TTPs e indicadores de comprometimento.
  • Apoiar atividades deforense e investigação digital, quando necessário.
  • Documentar vulnerabilidades, incidentes, evidências técnicas e recomendações de segurança.
  • Elaborar relatórios técnicos e executivos.
  • Apoiar auditorias internas e externas de segurança.
  • Participar da evolução dos controles relacionados àISO/IEC 27001.
  • Auxiliar na coleta e organização deevidências técnicas para auditorias.
  • Apoiar processos de gestão de riscos, vulnerabilidades, incidentes e melhoria contínua.
  • Trabalhar em conjunto com infraestrutura, cloud, desenvolvimento, DevOps, redes e demais áreas de tecnologia.
  • Propor melhorias contínuas na arquitetura e nos controles de segurança.
Requisitos técnicos
Pentest / Offensive Security
  • Experiência prática em Pentest.
  • Conhecimento sólido deOWASP Top 10.
  • Experiência comBurp Suite.
  • Conhecimento de vulnerabilidades Web e API.
  • Conhecimento de exploração de vulnerabilidades.
  • Experiência com análise de autenticação, autorização, sessão, APIs e lógica de negócio.
  • Conhecimento de segurança em ambientes Windows e Linux.
  • Conhecimento de redes, TCP/IP, DNS, HTTP/HTTPS, VPN e firewalls.
  • Conhecimento de Active Directory e técnicas de ataque em ambientes corporativos.
Blue Team / SOC / SIEM
  • Experiência comSIEM.
  • Conhecimento deElastic Security / Elastic Stack.
  • Conhecimento deWazuh.
  • Experiência na criação de regras de detecção e correlação.
  • Conhecimento deSigma, KQL, EQL, Luceneou tecnologias equivalentes.
  • Experiência com análise de logs e investigação de eventos.
  • Conhecimento de Threat Hunting.
  • Conhecimento de MITRE ATT&CK.
  • Experiência comMicrosoft Defender.
  • Experiência comEDR/XDR, especialmente FortiEDR ou soluções equivalentes.
Incident Response
  • Experiência em investigação e resposta a incidentes.
  • Conhecimento de processos de contenção, erradicação e recuperação.
  • Capacidade de análise de IOCs e TTPs.
  • Experiência na elaboração de playbooks de resposta.
  • Conhecimento de análise de malware e comportamento suspeito será considerado diferencial.
  • Conhecimento de DFIR será considerado diferencial.
Automação
  • Experiência comPython, PowerShell ou Bash.
  • Conhecimento de APIs REST.
  • Experiência com automação de processos de segurança.
  • Conhecimento de ferramentasSOARserá considerado diferencial.
  • Capacidade de transformar processos manuais em fluxos automatizados.
ISO/IEC 27001

Como estamos em processo de evolução e adequação aos requisitos daISO/IEC 27001, será importante que o profissional tenha capacidade de atuar também em aspectos relacionados à governança técnica de segurança.

Será considerado diferencial:

  • Conhecimento dos controles da ISO/IEC 27001.
  • Experiência com auditorias de segurança.
  • Gestão de riscos de segurança da informação.
  • Gestão de vulnerabilidades.
  • Gestão de incidentes.
  • Gestão de ativos.
  • Desenvolvimento de políticas, procedimentos e controles.
  • Organização de evidências para auditoria.
  • Conhecimento deISO/IEC 27002.
  • Conhecimento deNIST CSF, NIST 800-61 e CIS Controls.
Competências comportamentais

Buscamos um profissional que, além da capacidade técnica, consiga atuar de forma autônoma e colaborativa.

  • Excelente comunicação verbal e escrita.
  • Capacidade de explicar problemas técnicos para públicos não técnicos.
  • Boa organização egerenciamento de tempo e prioridades.
  • Capacidade de trabalhar com múltiplas demandas simultaneamente.
  • Perfil analítico e investigativo.
  • Proatividade na identificação de riscos.
  • Capacidade de trabalhar de forma independente.
  • Senso de responsabilidade e ownership.
  • Facilidade para trabalhar em equipe.
  • Capacidade de documentar tecnicamente suas atividades.
  • Perfil orientado a resultados.
  • Curiosidade e atualização constante sobre novas ameaças e técnicas de ataque.
  • Capacidade de transformar descobertas técnicas emrecomendações práticas de segurança.
  • Boa postura em situações de incidentes críticos e pressão.
  • Capacidade de apresentar resultados para gestores e stakeholders.
Diferenciais
  • Certificações comoOSCP, OSWE, OSEP, CRTO, PNPT, CEH, GPEN, CISSP, Security+, CySA+, CISMou equivalentes.
  • Experiência comAWS, Azure ou OCI.
  • Conhecimento de segurança em Cloud.
  • Segurança de containers, Docker e Kubernetes.
  • Experiência com DevSecOps.
  • Conhecimento de CI/CD e segurança de pipelines.
  • Experiência com Terraform/IaC Security.
  • Conhecimento de Threat Intelligence.
  • Experiência com SOAR e automação de SOC.
  • Conhecimento de ferramentas comoShuffle, n8n, Cortex, TheHive, DFIR-IRISou equivalentes.
  • Experiência com desenvolvimento de dashboards e indicadores de segurança.
  • Experiência em ambientes SOC/NOC.
  • Experiência em preparação para auditorias ISO 27001.
Perfil que buscamos

Procuramos alguém que tenha um perfilhands-on, capaz de sair da teoria e executar tecnicamente as atividades.

Esperamos que o profissional consiga, por exemplo:

Simular um ataque identificar uma vulnerabilidade explorar documentar criar a detecção no SIEM validar o alerta criar o playbook de resposta automatizar a ação apresentar o risco e a recomendação para a gestão.

Esse ciclo é fundamental para a atuação de Purple Team.

Formação
  • Graduação em Segurança da Informação, Ciência da Computação, Engenharia de Computação, Redes ou áreas relacionadas.
  • Pós-graduação em Segurança da Informação, Cybersecurity ou áreas correlatas será considerada diferencial.
Experiência

Senioridade:Sênior

Experiência profissional esperada:5+ anos em Cybersecurity, preferencialmente com atuação em SOC, Purple Team, Red Team, Blue Team, Pentest, Incident Response ou Security Engineering.

O que esperamos nos primeiros meses
  • Conhecer o ambiente e a arquitetura de segurança.
  • Mapear os principais controles de segurança existentes.
  • Avaliar a maturidade das capacidades de detecção e resposta.
  • Executar cenários de Purple Team.
  • Identificar gaps entre ataque e detecção.
  • Criar e aprimorar regras no SIEM.
  • Melhorar playbooks de resposta.
  • Automatizar processos repetitivos.
  • Apoiar a evolução da gestão de vulnerabilidades.
  • Apoiar as iniciativas relacionadas àISO/IEC 27001.
  • Criar indicadores técnicos para acompanhar a evolução da segurança.
Diferencial importante

Será valorizado o profissional que consiga atuar como umaponte entre Offensive Security e Defensive Security, entendendo não apenas como explorar uma vulnerabilidade, mas principalmente comodetectar, responder e impedir que aquele ataque tenha sucesso novamente.

Conhecimento e Habilidades:Exploits,ISO,Segurança da Informação,TCP/IP,API REST

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista Senior Cyber Security
Analista Senior Cyber Security

inventCloud • São Paulo

Presencial
BRL 180 000 - 240 000
Coordenador de Cyber Security
Coordenador de Cyber Security

Agility • São Paulo

Presencial
BRL 200 000 - 320 000
Analista de Segurança Ofensiva Sênior
Analista de Segurança Ofensiva Sênior

K2U • São Paulo

Híbrido
BRL 350 000 - 520 000
Coordenador de Cyber Security São Paulo - SP and Hybrid Full-time employee
Coordenador de Cyber Security São Paulo - SP and Hybrid Full-time employee

Somosagility • São Paulo

Híbrido
BRL 201 000 - 357 000
Especialista em Segurança Cibernética
Especialista em Segurança Cibernética

Runtalent • Campinas

Presencial
BRL 180 000 - 240 000
Analista Sênior de Purple Team (Foco Ofensivo)
Analista Sênior de Purple Team (Foco Ofensivo)

BTG Pactual • São Paulo

Presencial
BRL 180 000 - 250 000
Bolsa Auxílio
Auxílio Alimentação e Refeição
Plano Médico
+8
Analista Blue Team Sênior
Analista Blue Team Sênior

Antisec • Brasil

Teletrabalho
Horas flexíveis
Orçamento para certificações
Plano de saúde e odontológico
+2
Coordenador de Red Team
Coordenador de Red Team

PWS Cloud • São Paulo

Presencial
BRL 180 000 - 250 000
Pessoa Analista de Segurança da Informação Sênior
Pessoa Analista de Segurança da Informação Sênior

Lobo-De-Rizzo • São Paulo

Presencial
BRL 120 000 - 170 000
PPR
Assistência médica
Assistência odontológica
+5
Analista de Segurança da Informação Sr - Purple Team
Analista de Segurança da Informação Sr - Purple Team

MedSênior • Vitória

Presencial
BRL 120 000 - 180 000
Ticket refeição
Plano de saúde
Plano odontológico
+4