## SSD Brasil - Cyber Analyst llCandidatar-se: SAO PAULO: Tempo Integral: Publicado hoje: Req1619192SSD Brasil - Cyber Analyst llCountry: Brasil**#QUEM SOMOS**Somos a Santander Serviços Digitais Brasil, uma empresa global, inovadora e estratégica, criada para acelerar a transformação digital do banco.Aqui, somos responsáveis por soluções em tecnologia, processos e operações que sustentam e potencializam os negócios, sempre com uma plataforma moderna, automatizada e integrada, conectada aos times globais do Santander. Fazer parte do nosso time é ter visibilidade global, acesso a projetos de alto impacto e a chance de crescer em um ambiente que valoriza talentos, excelência e inovação contínua. Junte-se a nós e seja protagonista dessa transformação. Temos uma vaga para você se tornar**SSD Brasil - Cyber Analyst ll** **Aqui seu papel será:*** Desenvolver e manter modelos de ameaças (Threat Models) com base nos processos de negócio, ativos críticos e inteligência de ameaças.* Identificar vetores e caminhos de ataque, casos de abuso e comportamentos de adversários relevantes para a organização.* Avaliar a cobertura de detecção em relação aos cenários de ameaça e recomendar melhorias.* Mapear mecanismos e regras de detecção para o MITRE ATT&CK e outros frameworks reconhecidos pelo setor.* Projetar, desenvolver, testar, ajustar e manter conteúdos de detecção e regras de correlação em SIEM.* Aprimorar continuamente a qualidade das detecções, reduzindo falsos positivos e aumentando a precisão e confiabilidade das detecções.* Validar mecanismos de detecção por meio de simulações de ataque, exercícios de Purple Team e atividades de emulação de adversários.* Desenvolver pesquisas, consultas (queries) e modelos de dados complexos para apoiar a detecção de ameaças e investigações de segurança.* Analisar tendências de segurança e ameaças emergentes, aprimorando proativamente as capacidades de monitoramento.* Realizar análises de lacunas de detecção (Detection Gap Analysis) e recomendar novos controles de monitoramento.* Projetar e implementar fluxos automatizados de resposta a incidentes e processos de enriquecimento de dados.* Integrar detecções do SIEM com plataformas SOAR e demais ferramentas de segurança.* Apoiar na integração de plataformas tecnológicas diversas no SIEM, realizando a devida normalização de dados e criação da respectiva documentação técnica.* Identificar oportunidades para reduzir atividades manuais do SOC por meio de automação.* Criar e manter documentação técnica relacionada a mecanismos de detecção, modelos de ameaças e cobertura de monitoramento.* Trabalhar de forma colaborativa com as equipes de SOC, Resposta a Incidentes (Incident Response), Engenharia, Red Team e Threat Intelligence.* Fornecer orientação técnica sobre técnicas utilizadas por atacantes, lógica de detecção e melhores práticas de monitoramento de segurança. **Requisitos Imprescindíveis:*** Computação, Engenharia da Computação, Engenharia de Redes ou áreas técnicas correlatas.* Certificações e cursos relacionados a **SIEM**.* Cursos ou certificações em **Cibersegurança**, como **Security+, ISC2 CC, MITRE MAD, CCSK, OSDA, CEH** ou equivalentes.* Mais de **3 anos de experiência** em Cibersegurança, Engenharia de Detecção (Detection Engineering), Modelagem de Ameaças (Threat Modeling), Threat Hunting, Security Analytics ou Operações de Segurança.* Experiência prática com plataformas **SIEM corporativas**, como CrowdStrike NG-SIEM, Splunk ou equivalentes.* Experiência no desenvolvimento e ajuste de **detecções de segurança e regras de correlação**.* Experiência na criação de **consultas avançadas utilizando CQL**, **SPL** ou linguagens similares.* Sólido conhecimento sobre **técnicas, táticas e procedimentos de ataques cibernéticos (TTPs)**.* Experiência com o framework **MITRE ATT&CK** aplicado à engenharia de detecção e avaliação de cobertura.* Experiência na análise de **logs de segurança de endpoints, identidade, rede, cloud e aplicações**.* Conhecimento dos princípios de **normalização e enriquecimento de logs e qualidade de dados**.* Experiência no desenvolvimento de **dashboards, métricas e relatórios de segurança**.* Sólido conhecimento de **eventos de segurança em ambientes Windows e Linux**, bem como do comportamento de atacantes.## **Requisitos Desejáveis:*** Forte capacidade de **análise e pensamento crítico**.* Excelente capacidade de **resolução de problemas**.* Curiosidade e **mentalidade orientada à perspectiva do atacante (attacker mindset)**.* Capacidade de **simplificar conceitos técnicos complexos**.* Excelente capacidade de **comunicação escrita e verbal**.* Mentalidade de **melhoria contínua**.* Capacidade de **colaboração e trabalho em equipe**.* **Atenção aos detalhes**.* Senso de **responsabilidade e comprometimento com os resultados (ownership e accountability)**.* Capacidade de seguir **processos e procedimentos estabelecidos**.* **Espanhol:** Intermediário.* **Inglês:** Avançado.* **Nível:** Ensino Superior* **Formação:** Tecnologia da Informação, Ciência da computação. **Local de trabalho:** Radar - Rua Amador Bueno, 474 – Santo Amaro, São Paulo – SP **# BENEFÍCIOS:** Auxílio refeição; Convênio médico; Convênio Odontológico: Plano básico e intermediário; Vale Transporte; Flex Férias: 24 dias úteis de férias podendo ser divididos em até 6 vezes, e a cada 2 meses trabalhados você já pode aproveitar 4 dias úteis; DayOff Aniversário; PPG Parceiros de academia: Wellhub, Totalpass; Flex Working: Modelo de trabalho híbrido: 2 dias Home Office e 3 dias presenciais; Plataformas de treinamento com mais de 100 mil cursos; Linhas de carreira para o seu desenvolvimento profissional; Flex Learning: Incentivo para estudos exclusivo a funcionários com Alta Performance; Auxílio Creche; Programa Nascer e Licença Paternidade estendida. Seguro de Vida; Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis; PAPE - Programa de apoio pessoal especializado;