Analista Senior Cyber Security

inventCloud

São Paulo

Presencial

BRL 180 000 - 240 000

Tempo integral

14 dias+
Gerador de candidaturas

Recebe uma resposta deste empregador — um currículo e uma carta de apresentação adaptados exatamente ao que estão a contratar.

Ultrapassa os filtros ATS

Resumo da oferta

A inventCloud está buscando um Analista Purple Team Sênior para liderar atividades de identificação, exploração e mitigação de vulnerabilidades, integrando Red Team, Blue Team e SOC em ambientes corporativos no Brasil.

O profissional atuará na validação de controles, desenvolvimento de detecções, automação de respostas e evolução da maturidade de segurança, contribuindo com evidências técnicas para iniciativas ISO/IEC 27001 e gestão de riscos.

Qualificações

  • Experiência prática em Pentest e exploração de vulnerabilidades.
  • Conhecimento sólido de OWASP Top 10 e metodologias de teste.
  • Experiência com SIEM e na construção de regras/alertas.
  • Conhecimento de MITRE ATT&CK.
  • Capacidade de atuar como ponte entre Red/Blue e SOC.

Responsabilidades

  • Executar Pentests em Web, API, infraestrutura e rede, identificando vulnerabilidades.
  • Realizar testes com OWASP, PTES, MITRE ATT&CK e NIST.
  • Desenvolver regras de detecção em SIEM e Elastic Stack.
  • Conduzir atividades de Purple Team e Adversary Simulations.
  • Investigar eventos, logs e IOCs e responder a incidentes.
  • Automatizar respostas e criar playbooks de segurança.

Conhecimentos

Pentest/Offensive Security
Blue Team / SOC / SIEM
Threat Hunting
Automação de Segurança
Comunicação técnica

Formação académica

Graduação em Segurança da Informação
Pós-graduação em Cybersecurity

Ferramentas

Burp Suite
Nmap
Metasploit
Nessus/OpenVAS
Elastic Stack
Wazuh
FortiEDR
Sigma
KQL
EQL

Descrição da oferta de emprego

Analista Purple Team Sênior
Sobre a posição

Estamos buscando um(a) Analista Purple Team Sênior para atuar de forma estratégica e operacional na identificação, exploração, validação e tratamento de vulnerabilidades e ameaças cibernéticas. A posição terá forte atuação na integração entre Red Team, Blue Team e Security Operations, com foco em simular ataques reais, validar a efetividade dos controles de segurança, desenvolver detecções, automatizar respostas e apoiar a evolução da maturidade de segurança da organização. O profissional também terá participação ativa nas iniciativas relacionadas à ISO/IEC 27001, contribuindo com evidências técnicas, controles, gestão de riscos, tratamento de vulnerabilidades, resposta a incidentes e melhoria contínua.

Principais responsabilidades
  • Executar Pentests Web, API, infraestrutura, rede e aplicações, identificando vulnerabilidades e cenários de exploração.
  • Realizar testes utilizando metodologias como OWASP, PTES, MITRE ATT&CK e NIST.
  • Utilizar ferramentas como Burp Suite, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, BloodHound, Impacket, entre outras.
  • Conduzir atividades de Purple Team, simulando técnicas de ataque e validando a capacidade de prevenção, detecção e resposta.
  • Criar e executar Adversary Simulations baseadas no MITRE ATT&CK.
  • Desenvolver e aprimorar regras de detecção, correlação e alertas em SIEM.
  • Atuar com Elastic Stack/Elastic Security, Wazuh e demais plataformas SIEM.
  • Desenvolver regras utilizando linguagens e mecanismos como Sigma, KQL, EQL, Lucene e similares.
  • Realizar Threat Hunting em ambientes corporativos.
  • Investigar e responder a incidentes de segurança.
  • Atuar na análise de eventos, logs, IOCs, TTPs e comportamentos suspeitos.
  • Trabalhar com Microsoft Defender / Microsoft Defender for Endpoint.
  • Trabalhar com soluções EDR/XDR, incluindo FortiEDR.
  • Realizar análise e validação de vulnerabilidades, priorizando riscos de acordo com criticidade e contexto do ambiente.
  • Apoiar processos de gestão de vulnerabilidades, incluindo acompanhamento de correções e validação de remediações.
  • Criar playbooks, procedimentos e automações para resposta a incidentes.
  • Desenvolver automações utilizando Python, PowerShell, Bash, APIs e ferramentas de SOAR.
  • Integrar ferramentas de segurança por meio de APIs e webhooks.
  • Participar de Threat Intelligence, enriquecendo incidentes com informações sobre IPs, domínios, hashes, CVEs, TTPs e indicadores de comprometimento.
  • Apoiar atividades de forense e investigação digital, quando necessário.
  • Documentar vulnerabilidades, incidentes, evidências técnicas e recomendações de segurança.
  • Elaborar relatórios técnicos e executivos.
  • Apoiar auditorias internas e externas de segurança.
  • Participar da evolução dos controles relacionados à ISO/IEC 27001.
  • Auxiliar na coleta e organização de evidências técnicas para auditorias.
  • Apoiar processos de gestão de riscos, vulnerabilidades, incidentes e melhoria contínua.
  • Trabalhar em conjunto com infraestrutura, cloud, desenvolvimento, DevOps, redes e demais áreas de tecnologia.
  • Propor melhorias contínuas na arquitetura e nos controles de segurança.
Requisitos técnicos
  • Pentest / Offensive Security
  • Experiência prática em Pentest.
  • Conhecimento sólido de OWASP Top 10.
  • Experiência com Burp Suite.
  • Conhecimento de vulnerabilidades Web e API.
  • Conhecimento de exploração de vulnerabilidades.
  • Experiência com análise de autenticação, autorização, sessão, APIs e lógica de negócio.
  • Conhecimento de segurança em ambientes Windows e Linux.
  • Conhecimento de redes, TCP/IP, DNS, HTTP/HTTPS, VPN e firewalls.
  • Conhecimento de Active Directory e técnicas de ataque em ambientes corporativos.
  • Blue Team / SOC / SIEM
  • Experiência com SIEM.
  • Conhecimento de Elastic Security / Elastic Stack.
  • Conhecimento de Wazuh.
  • Experiência na criação de regras de detecção e correlação.
  • Conhecimento de Sigma, KQL, EQL, Lucene ou tecnologias equivalentes.
  • Experiência com análise de logs e investigação de eventos.
  • Conhecimento de Threat Hunting.
  • Conhecimento de MITRE ATT&CK.
  • Experiência com Microsoft Defender.
  • Experiência com EDR/XDR, especialmente FortiEDR ou soluções equivalentes.
  • Incident Response
  • Experiência em investigação e resposta a incidentes.
  • Conhecimento de processos de contenção, erradicação e recuperação.
  • Capacidade de análise de IOCs e TTPs.
  • Experiência na elaboração de playbooks de resposta.
  • Conhecimento de análise de malware e comportamento suspeito será considerado diferencial.
  • Conhecimento de DFIR será considerado diferencial.
  • Automação
  • Experiência com Python, PowerShell ou Bash.
  • Conhecimento de APIs REST.
  • Experiência com automação de processos de segurança.
  • Conhecimento de ferramentas SOAR será considerado diferencial.
  • Capacidade de transformar processos manuais em fluxos automatizados.
  • ISO/IEC 27001
  • Como estamos em processo de evolução e adequação aos requisitos da ISO/IEC 27001, será importante que o profissional tenha capacidade de atuar também em aspectos relacionados à governança técnica de segurança.
  • Será considerado diferencial:
  • Conhecimento dos controles da ISO/IEC 27001.
  • Experiência com auditorias de segurança.
  • Gestão de riscos de segurança da informação.
  • Gestão de vulnerabilidades.
  • Gestão de incidentes.
  • Gestão de ativos.
  • Desenvolvimento de políticas, procedimentos e controles.
  • Organização de evidências para auditoria.
  • Conhecimento de ISO/IEC 27002.
  • Conhecimento de NIST CSF, NIST 800-61 e CIS Controls.
Competências comportamentais
  • Buscamos um profissional que, além da capacidade técnica, consiga atuar de forma autônoma e colaborativa.
  • Excelente comunicação verbal e escrita.
  • Capacidade de explicar problemas técnicos para públicos não técnicos.
  • Boa organização e gerenciamento de tempo e prioridades.
  • Capacidade de trabalhar com múltiplas demandas simultaneamente.
  • Perfil analítico e investigativo.
  • Proatividade na identificação de riscos.
  • Capacidade de trabalhar de forma independente.
  • Senso de responsabilidade e ownership.
  • Facilidade para trabalhar em equipe.
  • Capacidade de documentar tecnicamente suas atividades.
  • Perfil orientado a resultados.
  • Curiosidade e atualização constante sobre novas ameaças e técnicas de ataque.
  • Capacidade de transformar descobertas técnicas em recomendações práticas de segurança.
  • Boa postura em situações de incidentes críticos e pressão.
  • Capacidade de apresentar resultados para gestores e stakeholders.
Diferenciais
  • Certificações como OSCP, OSWE, OSEP, CRTO, PNPT, CEH, GPEN, CISSP, Security+, CySA+, CISM ou equivalentes.
  • Experiência com AWS, Azure ou OCI. Conhecimento de segurança em Cloud.
  • Segurança de containers, Docker e Kubernetes.
  • Experiência com DevSecOps. Conhecimento de CI/CD e segurança de pipelines.
  • Experiência com Terraform/IaC Security. Conhecimento de Threat Intelligence.
  • Experiência com SOAR e automação de SOC. Conhecimento de ferramentas como Shuffle, n8n, Cortex, TheHive, DFIR-IRIS ou equivalentes.
  • Experiência com desenvolvimento de dashboards e indicadores de segurança.
  • Experiência em ambientes SOC/NOC.
  • Experiência em preparação para auditorias ISO 27001.
Perfil que buscamos

Procuramos alguém que tenha um perfil hands-on, capaz de sair da teoria e executar tecnicamente as atividades. Esperamos que o profissional consiga, por exemplo: Simular um ataque ? identificar uma vulnerabilidade ? explorar ? documentar ? criar a detecção no SIEM ? validar o alerta ? criar o playbook de resposta ? automatizar a ação ? apresentar o risco e a recomendação para a gestão. Esse ciclo é fundamental para a atuação de Purple Team.

Formação
  • Graduação em Segurança da Informação, Ciência da Computação, Engenharia de Computação, Redes ou áreas relacionadas.
  • Pós-graduação em Segurança da Informação, Cybersecurity ou áreas correlatas será considerada diferencial.
Experiência
  • Senioridade: Sênior
  • Experiência profissional esperada: 5+ anos em Cybersecurity, preferencialmente com atuação em SOC, Purple Team, Red Team, Blue Team, Pentest, Incident Response ou Security Engineering.
O que esperamos nos primeiros meses
  • Conhecer o ambiente e a arquitetura de segurança.
  • Mapear os principais controles de segurança existentes.
  • Avaliar a maturidade das capacidades de detecção e resposta.
  • Executar cenários de Purple Team.
  • Identificar gaps entre ataque e detecção.
  • Criar e aprimorar regras no SIEM.
  • Melhorar playbooks de resposta.
  • Automatizar processos repetitivos.
  • Apoiar a evolução da gestão de vulnerabilidades.
  • Apoiar as iniciativas relacionadas à ISO/IEC 27001.
  • Criar indicadores técnicos para acompanhar a evolução da segurança.
Diferencial importante

Será valorizado o profissional que consiga atuar como uma ponte entre Offensive Security e Defensive Security, entendendo não apenas como explorar uma vulnerabilidade, mas principalmente como detectar, responder e impedir que aquele ataque tenha sucesso novamente.

Conhecimento e Habilidades

Exploits,ISO,Segurança da Informação,TCP/IP,API REST

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista Senior Cyber Security
Analista Senior Cyber Security

INTEGRA RH • São Paulo

Presencial
BRL 180 000 - 280 000
Coordenador de Cyber Security
Coordenador de Cyber Security

Agility • São Paulo

Presencial
BRL 200 000 - 320 000
Engenheiro de Cybersegurança Sênior
Engenheiro de Cybersegurança Sênior

Jobtailor • São Paulo

Presencial
BRL 180 000 - 260 000
Analista Blue Team Sênior
Analista Blue Team Sênior

Antisec • Brasil

Teletrabalho
Horas flexíveis
Orçamento para certificações
Plano de saúde e odontológico
+2
Analista de Segurança Ofensiva Sênior
Analista de Segurança Ofensiva Sênior

K2U • São Paulo

Híbrido
BRL 350 000 - 520 000
Coordenador de Blue Team
Coordenador de Blue Team

PWS Cloud • São Paulo

Presencial
BRL 320 000 - 520 000
Analista de Cibersegurança SR
Analista de Cibersegurança SR

Grupo Travelex Confidence • São Paulo

Presencial
BRL 180 000 - 240 000
Coordenador de Cyber Security São Paulo - SP and Hybrid Full-time employee
Coordenador de Cyber Security São Paulo - SP and Hybrid Full-time employee

Somosagility • São Paulo

Híbrido
BRL 201 000 - 357 000
Analista de cibersegurança
Analista de cibersegurança

Stefanini Brasil • Nova Lima

Presencial
BRL 120 000 - 180 000
Coordenador de Red Team
Coordenador de Red Team

PWS Cloud • São Paulo

Presencial
BRL 180 000 - 250 000