SSD Brasil - Cyber Analyst ll

Banco Santander SA

São Paulo

Hybrid

BRL 150,000 - 210,000

Full time

3 days ago
Be an early applicant
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Auxílio refeição
Convênio médico
Convênio Odontológico
Vale Transporte
Flex Férias: 24 dias úteis
DayOff Aniversário
Flex Working: 2 dias Home Office
Plataformas de treinamento
Plano de carreira
Auxílio Creche
Licença paternidade estendida
Seguro de Vida

Job summary

Banco Santander SA busca Analista de Cybersecurity para atuar em São Paulo, com foco em threat modeling, detecção e resposta. O papel envolve projetar conteúdos de detecção, alinhar com MITRE ATT&CK e integrar o SIEM a plataformas SOAR, trabalhando com equipes de SOC e Threat Intelligence.

A posição é híbrida, com 2 dias de home office e 3 dias presenciais, na região de Santo Amaro. Requer mais de 3 anos de experiência em cibersegurança, certificações relevantes e atuação prática com SIEMs.

Qualifications

  • Formação superior em Tecnologia da Informação, Ciência da Computação ou áreas correlatas.
  • Mais de 3 anos em Cibersegurança, Detecção e Threat Modeling.
  • Certificações e cursos em SIEM (Security+, ISC2 CC, MITRE MAD, CCSK, OSDA, CEH) ou equivalentes.
  • Experiência prática com SIEMs corporativas (CrowdStrike NG-SIEM, Splunk) e com detecções de segurança.

Responsibilities

  • Desenhar e manter Threat Models com base em ativos e inteligência de ameaças.
  • Mapear deterções para MITRE ATT&CK e outros frameworks reconhecidos.
  • Desenvolver conteúdos de detecção, regras de correlação e queries no SIEM.
  • Integrar detecções do SIEM com plataformas SOAR e ferramentas de segurança.
  • Desenvolver dashboards, métricas e relatórios de segurança; monitorar tendências de ameaças.
  • Realizar Detection Gap Analysis e propor novos controles de monitoramento.

Skills

Threat Modeling
Threat Hunting
Security Analytics
MITRE ATT&CK

Education

Tecnologia da Informação
Ciência da Computação

Tools

CrowdStrike NG-SIEM
Splunk
CQL
SPL

Job description

## SSD Brasil - Cyber Analyst llCandidatar-se: SAO PAULO: Tempo Integral: Publicado hoje: Req1619192SSD Brasil - Cyber Analyst llCountry: Brasil**#QUEM SOMOS**Somos a Santander Serviços Digitais Brasil, uma empresa global, inovadora e estratégica, criada para acelerar a transformação digital do banco.Aqui, somos responsáveis por soluções em tecnologia, processos e operações que sustentam e potencializam os negócios, sempre com uma plataforma moderna, automatizada e integrada, conectada aos times globais do Santander. Fazer parte do nosso time é ter visibilidade global, acesso a projetos de alto impacto e a chance de crescer em um ambiente que valoriza talentos, excelência e inovação contínua. Junte-se a nós e seja protagonista dessa transformação. Temos uma vaga para você se tornar**SSD Brasil - Cyber Analyst ll** **Aqui seu papel será:*** Desenvolver e manter modelos de ameaças (Threat Models) com base nos processos de negócio, ativos críticos e inteligência de ameaças.* Identificar vetores e caminhos de ataque, casos de abuso e comportamentos de adversários relevantes para a organização.* Avaliar a cobertura de detecção em relação aos cenários de ameaça e recomendar melhorias.* Mapear mecanismos e regras de detecção para o MITRE ATT&CK e outros frameworks reconhecidos pelo setor.* Projetar, desenvolver, testar, ajustar e manter conteúdos de detecção e regras de correlação em SIEM.* Aprimorar continuamente a qualidade das detecções, reduzindo falsos positivos e aumentando a precisão e confiabilidade das detecções.* Validar mecanismos de detecção por meio de simulações de ataque, exercícios de Purple Team e atividades de emulação de adversários.* Desenvolver pesquisas, consultas (queries) e modelos de dados complexos para apoiar a detecção de ameaças e investigações de segurança.* Analisar tendências de segurança e ameaças emergentes, aprimorando proativamente as capacidades de monitoramento.* Realizar análises de lacunas de detecção (Detection Gap Analysis) e recomendar novos controles de monitoramento.* Projetar e implementar fluxos automatizados de resposta a incidentes e processos de enriquecimento de dados.* Integrar detecções do SIEM com plataformas SOAR e demais ferramentas de segurança.* Apoiar na integração de plataformas tecnológicas diversas no SIEM, realizando a devida normalização de dados e criação da respectiva documentação técnica.* Identificar oportunidades para reduzir atividades manuais do SOC por meio de automação.* Criar e manter documentação técnica relacionada a mecanismos de detecção, modelos de ameaças e cobertura de monitoramento.* Trabalhar de forma colaborativa com as equipes de SOC, Resposta a Incidentes (Incident Response), Engenharia, Red Team e Threat Intelligence.* Fornecer orientação técnica sobre técnicas utilizadas por atacantes, lógica de detecção e melhores práticas de monitoramento de segurança. **Requisitos Imprescindíveis:*** Computação, Engenharia da Computação, Engenharia de Redes ou áreas técnicas correlatas.* Certificações e cursos relacionados a **SIEM**.* Cursos ou certificações em **Cibersegurança**, como **Security+, ISC2 CC, MITRE MAD, CCSK, OSDA, CEH** ou equivalentes.* Mais de **3 anos de experiência** em Cibersegurança, Engenharia de Detecção (Detection Engineering), Modelagem de Ameaças (Threat Modeling), Threat Hunting, Security Analytics ou Operações de Segurança.* Experiência prática com plataformas **SIEM corporativas**, como CrowdStrike NG-SIEM, Splunk ou equivalentes.* Experiência no desenvolvimento e ajuste de **detecções de segurança e regras de correlação**.* Experiência na criação de **consultas avançadas utilizando CQL**, **SPL** ou linguagens similares.* Sólido conhecimento sobre **técnicas, táticas e procedimentos de ataques cibernéticos (TTPs)**.* Experiência com o framework **MITRE ATT&CK** aplicado à engenharia de detecção e avaliação de cobertura.* Experiência na análise de **logs de segurança de endpoints, identidade, rede, cloud e aplicações**.* Conhecimento dos princípios de **normalização e enriquecimento de logs e qualidade de dados**.* Experiência no desenvolvimento de **dashboards, métricas e relatórios de segurança**.* Sólido conhecimento de **eventos de segurança em ambientes Windows e Linux**, bem como do comportamento de atacantes.## **Requisitos Desejáveis:*** Forte capacidade de **análise e pensamento crítico**.* Excelente capacidade de **resolução de problemas**.* Curiosidade e **mentalidade orientada à perspectiva do atacante (attacker mindset)**.* Capacidade de **simplificar conceitos técnicos complexos**.* Excelente capacidade de **comunicação escrita e verbal**.* Mentalidade de **melhoria contínua**.* Capacidade de **colaboração e trabalho em equipe**.* **Atenção aos detalhes**.* Senso de **responsabilidade e comprometimento com os resultados (ownership e accountability)**.* Capacidade de seguir **processos e procedimentos estabelecidos**.* **Espanhol:** Intermediário.* **Inglês:** Avançado.* **Nível:** Ensino Superior* **Formação:** Tecnologia da Informação, Ciência da computação. **Local de trabalho:** Radar - Rua Amador Bueno, 474 – Santo Amaro, São Paulo – SP **# BENEFÍCIOS:** Auxílio refeição; Convênio médico; Convênio Odontológico: Plano básico e intermediário; Vale Transporte; Flex Férias: 24 dias úteis de férias podendo ser divididos em até 6 vezes, e a cada 2 meses trabalhados você já pode aproveitar 4 dias úteis; DayOff Aniversário; PPG Parceiros de academia: Wellhub, Totalpass; Flex Working: Modelo de trabalho híbrido: 2 dias Home Office e 3 dias presenciais; Plataformas de treinamento com mais de 100 mil cursos; Linhas de carreira para o seu desenvolvimento profissional; Flex Learning: Incentivo para estudos exclusivo a funcionários com Alta Performance; Auxílio Creche; Programa Nascer e Licença Paternidade estendida. Seguro de Vida; Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis; PAPE - Programa de apoio pessoal especializado;
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cyber Security Analyst III (Gestão de Identidades)
Cyber Security Analyst III (Gestão de Identidades)

Banco Santander SA • São Paulo

On-site
BRL 120,000 - 180,000
Auxílio refeição
Convênio médico
Convênio odontológico
+2
IT Analyst III
IT Analyst III

Banco Santander SA • São Paulo

Hybrid
BRL 201,000 - 268,000
Auxílio refeição
Convênio médico
Convênio odontológico
+3
Cyber Security Spec I
Cyber Security Spec I

Banco Santander SA • São Paulo

Hybrid
BRL 60,000 - 100,000
Auxílio refeição
Convênio médico
Convênio Odontológico
+5
Engenheiro/Desenvolvedor SIEM (Cybersegurança)
Engenheiro/Desenvolvedor SIEM (Cybersegurança)

Mercado de Ti • São Paulo

Hybrid
BRL 134,000 - 257,000
Alimentação/Refeição Swile
Plano de Saúde Unimed Nacional
Auxílio Home Office
+3
Cyber Security Spec III (Purple Team)
Cyber Security Spec III (Purple Team)

Banco Santander SA • São Paulo

On-site
BRL 120,000 - 210,000
Remuneração Variável (PLR) e bônus
Assistência Médica e Odontológica
Auxílio Alimentação
+7
Cyber Security Spec IV (Purple Team)
Cyber Security Spec IV (Purple Team)

Banco Santander SA • São Paulo

On-site
BRL 167,400 - 279,000
Remuneração Variável (PLR + Bônus)
Assistência Médica e Odontológica
Auxílio Alimentação e Refeição
+2
Ssd Brasil - Cyber Analyst Ll
Ssd Brasil - Cyber Analyst Ll

Santander • São Paulo

On-site
BRL 200,880 - 312,480
Auxílio refeição
Convênio médico
Convênio Odontológico
+4
Assistente de Cibersegurança (SOC) - Campinas
Assistente de Cibersegurança (SOC) - Campinas

Kryptus SA • Campinas

On-site
BRL 60,000 - 90,000
Plano de saúde
Plano odontológico
Vale transporte
+6
IT Analyst III (C#)
IT Analyst III (C#)

Banco Santander SA • São Paulo

On-site
BRL 180,000 - 280,000
Auxílio refeição
Convênio médico
Convênio odontológico
+3
Analista de Segurança da Informação II
Analista de Segurança da Informação II

Extreme Group • Rio de Janeiro

On-site
BRL 100,000 - 145,000
Telemedicina 24h
Psicoterapia online
OnHappy – viagens com descontos
+2