Threat Intelligence Specialist (Lead-Level)

iFood

Brasil

Presencial

BRL 180 000 - 360 000

Tempo integral

14 dias+

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Resumo da oferta

iFood procura um especialista sênior em Threat Intelligence para liderar a coleta, análise e produção de relatos abrangentes sobre ameaças que afetam o setor financeiro e pagamentos. O candidato desenvolverá frameworks, gerará visibilidade de threat actors e conduzirá investigações de alto nível.

Você irá orientar analistas juniores, colaborar com Incident Response e Fraud Prevention, além de representar a capacidade de inteligência da empresa em fóruns técnicos.

Qualificações

  • Experiência prática em Threat Intelligence, com foco em cenários financeiros e fraude.
  • Conhecimento de métodos estruturados de análise (link analysis, adversary modeling, Diamond Model).
  • Domínio de fontes OSINT e coleta de indicadores.
  • Experiência com streaming de dados, data lakes e visualização de dados.

Responsabilidades

  • Desenhar frameworks de coleta, metodologias de análise e práticas de inteligência.
  • Liderar investigações complexas sobre atores de ameaça em serviços financeiros.
  • Produzir relatórios de investigação com TTPs, infra, hipóteses de atribuição e confiança.
  • Desenvolver e manter base de conhecimento de threat actors no ecossistema financeiro e de pagamentos.
  • Implementar capacidades de coleta, incluindo scraping e pipelines de fusão de dados.
  • Combinar telemetria com inteligência de fornecedores para visibilidade de ameaças.
  • Padronizar qualidade, peer review e templates analíticos do time.
  • Orientar analistas juniores em técnicas de análise estrutural.

Conhecimentos

Threat intelligence
Adversary modeling
Link analysis
MITRE ATT&CK
OSINT gathering
Scripting
Data fusion
Incident response support
Fraud prevention collaboration
Communication escrita

Ferramentas

Python
PowerShell
Bash

Descrição da oferta de emprego

Nosso Modo de Fazer no Time

Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.

Seu Cardápio Diário
  • Atuar como especialista técnico mais sênior do time de Threat Intelligence, desenhando frameworks de coleta, metodologias de análise e práticas de inteligência que elevem a qualidade e o rigor dos produtos entregues.
  • Liderar investigações complexas e de longa duração sobre os atores de ameaça mais sofisticados que têm como alvo o setor de serviços financeiros.
  • Produzir relatórios de investigação aprofundados, expondo infraestrutura, TTPs, motivações e hipóteses de atribuição dos adversários com profundidade e nível de confiança claramente comunicados.
  • Desenvolver e manter uma base de conhecimento de threat actors específica do ecossistema bancário e de pagamentos, acompanhando a evolução de banking trojans, famílias de malware financeiro, ofertas de fraud-as-a-service e mercados criminosos.
  • Desenhar e implementar capacidades avançadas de coleta, incluindo extração de indicadores técnicos, infraestrutura customizada de scraping e pipelines de fusão de dados.
  • Combinar telemetria interna com inteligência de fornecedores para gerar visibilidade diferenciada sobre ameaças emergentes.
  • Estabelecer padrões de qualidade, processos de peer review e templates analíticos, garantindo consistência, precisão e integridade nos produtos do time.
  • Orientar analistas juniores em técnicas de análise estruturada e pensamento crítico.
  • Atuar diretamente com Incident Response e Fraud Prevention em investigações ativas, fornecendo contexto de ameaça, hipóteses de atribuição, mapeamento de infraestrutura e inteligência preditiva.
  • Identificar novos vetores de ataque e técnicas de fraude relevantes à stack tecnológica, às plataformas de pagamento e às aplicações voltadas aos clientes.
  • Conduzir a inovação em ferramentas e automações de inteligência, construindo ou customizando pipelines de processamento, enriquecimento e visualização.
  • Representar a capacidade de inteligência da empresa em fóruns do setor, grupos de compartilhamento e conferências técnicas, contribuindo com pesquisas originais.
  • Atuar como ponto de escalonamento técnico para os problemas analíticos mais desafiadores do time.
Ingredientes Que Buscamos
  • Conhecimento especializado do cenário de ameaças financeiras, com experiência prática no acompanhamento de campanhas de banking trojans como Grandoreiro, Mekotio e Guildma, malware bancário mobile, overlay attacks e ecossistemas cibercriminosos brasileiros e latino-americanos.
  • Domínio avançado de técnicas de análise de inteligência, incluindo link analysis, adversary modeling, Diamond Model, acompanhamento de campanhas e métodos estruturados como ACH, SWOT e FMEA.
  • Conhecimento prático de fundamentos de análise de malware, com capacidade de extrair indicadores, compreender comportamentos e mapear TTPs ao MITRE ATT&CK.
  • Domínio de técnicas de coleta OSINT, incluindo enumeração de infraestrutura, análise de domínios e certificados, monitoramento de redes sociais, scraping de fóruns e boas práticas de segurança operacional.
  • Experiência com fontes de dark web e inteligência de fontes fechadas.
  • Proficiência em scripting e automação para processamento de inteligência, utilizando Python, PowerShell e Bash.
  • Experiência com TIPs, APIs de enriquecimento, data lakes e ferramentas de visualização para fusão de dados de fontes distintas.
  • Conhecimento sólido de telemetria de rede, hosts e fraude em pagamentos, com capacidade de identificar padrões e separar ruído de atividade relevante.
  • Conhecimento avançado de perfilamento e atribuição de threat actors, incluindo análise de infraestrutura, classificação de famílias de malware, indicadores linguísticos e culturais, padrões de targeting e avaliação de confiança.
  • Familiaridade profunda com fluxos de Incident Response e investigação de fraude.
  • Excelente comunicação escrita e verbal, com capacidade de produzir relatórios tecnicamente rigorosos e resumos acionáveis para públicos não técnicos.
  • Experiência em desenhar e ensinar práticas de inteligência a profissionais juniores.
Para Realçar o Sabor
  • Experiência com pesquisa de ameaças financeiras, malware bancário ou fraude digital na América Latina.
  • Vivência com infraestrutura de scraping customizada e pipelines de fusão de dados.
  • Experiência com publicação de pesquisas, participação em conferências ou contribuição para a comunidade de Threat Intelligence.
  • Conhecimento de STIX/TAXII, MISP, data lakes ou outras estruturas para operacionalização e compartilhamento de inteligência.
  • Experiência com investigação de ameaças envolvendo mobile banking malware, overlay attacks e fraud-as-a-service.

Buscamos uma pessoa apaixonada por segurança cibernética, que esteja sempre em busca de novos aprendizados e que goste de desafios em um ambiente dinâmico e inovador. Se você se identifica com este perfil, adoraríamos conhecer você!

Ref. 51181

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Threat Intelligence Manager
Threat Intelligence Manager

iFood • Brasil

Presencial
BRL 350 000 - 550 000
Lead Cybersecurity Awareness Engineer
Lead Cybersecurity Awareness Engineer

iFood • Brasil

Presencial
BRL 140 000 - 200 000
Analista de Cyber Segurança Senior
Analista de Cyber Segurança Senior

Núclea • São Paulo

Presencial
BRL 167 000 - 234 000
Convênio Médico
Vale Refeição
Seguro de Vida
+5
Consultor de Segurança da Informação - Banco de Talentos (SOC)
Consultor de Segurança da Informação - Banco de Talentos (SOC)

OPLIUM • São Paulo

Presencial
Staff Cloud Security Engineer
Staff Cloud Security Engineer

iFood • Brasil

Presencial
BRL 180 000 - 240 000
Pleno Threat Intelligence
Pleno Threat Intelligence

Topaz Brasil • Indaiatuba

Híbrido
Planos de saúde integrais
Programas de formação
Dia de folga no aniversário
Incident Response Technical Leader
Incident Response Technical Leader

Mercado Livre Brasil • Osasco

Híbrido
BRL 334 800 - 502 200
Analista de Segurança e Operações Sênior
Analista de Segurança e Operações Sênior

Jobtailor • São Paulo

Presencial
BRL 180 000 - 260 000
Analista de Segurança da Informação Sênior
Analista de Segurança da Informação Sênior

Solor • Rio de Janeiro

Presencial
BRL 201 000 - 312 000
Vale Refeição/Alimentação
Plano de saúde
Plano odontológico
+2
Analista Blue Team Sênior
Analista Blue Team Sênior

Antisec • Brasil

Teletrabalho
Horas flexíveis
Orçamento para certificações
Plano de saúde e odontológico
+2