Analista Sênior de Threat Intelligence

Summary

Senior Threat Intelligence Analyst identifies, monitors, and mitigates external threats to the company’s brand, clients, executives, and digital assets. Focuses on brand protection (fraudulent domains, phishing, fake profiles) and cyber threat intelligence (Dark Web monitoring, TTP analysis, threat hunting).

Sobre a posição

Estamos em busca de um(a) Analista Sênior de Threat Intelligence para atuar na identificação, monitoramento, análise e mitigação de ameaças externas que possam impactar a organização, sua marca, clientes, executivos e ativos digitais. O profissional será responsável por conduzir operações de Brand Protection e Cyber Threat Intelligence (CTI), apoiando times internos na prevenção e resposta a ameaças, fraudes e campanhas maliciosas direcionadas à empresa.

Principais Responsabilidades

Brand Protection

  • Monitorar, identificar e tratar ativos fraudulentos que utilizem indevidamente a marca da empresa.
  • Realizar análises e processos de takedown envolvendo:
    • Domínios maliciosos;
    • URLs fraudulentas;
    • Perfis falsos em redes sociais;
    • Aplicativos/APKs maliciosos;
    • Contas e identidades digitais fraudulentas;
    • Marketplaces e plataformas online.
  • Conduzir investigações relacionadas a campanhas de phishing, smishing, vishing e fraudes digitais.
  • Produzir relatórios executivos e técnicos sobre exposições de marca e riscos identificados.

Threat Intelligence

  • Realizar atividades de Threat Hunting baseadas em inteligência de ameaças.
  • Monitorar continuamente fóruns cibercriminosos, comunidades underground, Deep Web e Dark Web.
  • Executar atividades de coleta, análise e disseminação de inteligência estratégica, operacional e tática.
  • Correlacionar ameaças utilizando frameworks como MITRE ATT&CK.
  • Apoiar equipes de SOC, Fraud Prevention, Incident Response e Cyber Defense com inteligência acionável.
  • Produzir relatórios de inteligência com alta qualidade técnica para diferentes stakeholders.
  • Identificar tendências de ameaças, novos vetores de ataque e movimentações de atores maliciosos.

Requisitos Obrigatórios

  • Conhecimento em ambiente AWS (funcionamento e integração com Lambda, S3, DynamoDB, Secret Manager, API Gateway
  • Conhecimento em front End (HTML, CSS e Javascript)
  • Dominio da linguagem Pyton
  • Experiência comprovada em investigações envolvendo:
    • Phishing;
    • Fraudes digitais;
    • Perfis falsos;
    • Domínios e URLs maliciosos;
    • APKs e aplicações fraudulentas;
    • Engenharia social.
    • OpSec
  • Conhecimento avançado sobre:
    • Atores de ameaças (Threat Actors);
    • Táticas, Técnicas e Procedimentos (TTPs);
    • Ecossistema de fraude digital;
    • Deep Web e Dark Web.
    • Investigações complexas relacionadas a grupos hacktivistas, campanhas de ataque e ameaças direcionadas.
  • Experiência em atividades de Threat Hunting e monitoramento de ameaças.
  • Conhecimento em OSINT avançado.
  • Conhecimento em MITRE ATT&CK, Cyber Kill Chain e Intelligence Lifecycle.
  • Inglês avançado (leitura, escrita e conversação).
  • Excelente capacidade analítica e investigativa.

Diferenciais

  • Espanhol intermediário ou avançado.
  • Certificações relacionadas à área, tais como:
    • CTIA (Certified Threat Intelligence Analyst);
    • GCTI (GIAC Cyber Threat Intelligence);
    • Security+.
  • Experiência com plataformas de Threat Intelligence.
  • Experiência com automação e enriquecimento de inteligência.

Competências Comportamentais

  • Forte capacidade analítica e pensamento crítico.
  • Excelente comunicação verbal e escrita.
  • Capacidade de trabalhar sob pressão e gerir múltiplas demandas simultaneamente.
  • Facilidade para trabalho em equipe e colaboração multidisciplinar.
  • Perfil investigativo e orientado à solução de problemas.
  • Proatividade e autonomia na condução de atividades.
  • Alto senso de responsabilidade e confidencialidade.

Formação

  • Ensino superior completo em: Segurança da Informação; Ciência da Computação; Sistemas de Informação; Redes de Computadores; Engenharia da Computação; Áreas correlatas.

Benefícios:

  • Participação nos Lucros e Resultados (PLR);
  • Auxílio Alimentação e Refeição;
  • Plano Médico;
  • Plano Odontológico;
  • Auxílio Creche/Babá;
  • Vale Transporte;
  • WellHub;
  • TotalPass;
  • Programa de Apoio Pessoal (EAP);
  • Planos por adesão como Previdência Privada e Seguro de Vida;
  • Desconto em Farmácia;
  • Programa de Nutrição;
  • Programa de Gestantes;
  • Licença Maternidade e Paternidade Estendida – empresa Cidadã.

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available