Analista de Segurança da Informação Sr. (Blue Team / CSIRT)

PagBank

📍 Sao Paulo/SPhibrido· CLT

Descrição da vaga

Quando você pensa em carreira, o que vem à sua mente? Propósito? Colaboração? Ser protagonista para fazer a diferença? No PagBank temos tudo isso e muito mais. 💛 Estamos em busca de pessoas que vistam a camisa com orgulho. Gente com vontade de facilitar a vida financeira das pessoas e impulsionar negócios! Tá a fim de uma carreira que rende mais? Confira essa oportunidade e #VemProPags!Responsabilidades e atribuiçõesAtuar na investigação e resposta a incidentes de segurança cibernética, conduzindo atividades de identificação, análise, contenção, erradicação, recuperação e lições aprendidas.Liderar tecnicamente a análise e tratativa de incidentes que impactem produtos bancários, plataformas digitais, APIs, identidades e serviços corporativos.Coordenar e acompanhar incidentes de segurança junto às equipes de Engenharia, Infraestrutura, Produtos e Arquitetura, garantindo o tratamento adequado das causas identificadas.Realizar análises de causa raiz (RCA), identificando vetores de ataque, falhas de controle e oportunidades de fortalecimento dos mecanismos de proteção.Investigar cenários envolvendo exploração de APIs, enumeração de contas, abuso de funcionalidades, comprometimento de credenciais, ataques contra identidades e movimentação lateral em ambientes corporativos.Apoiar investigações relacionadas a Active Directory, Entra ID, autenticação, autorização e controles de privilégio.Atuar em conjunto com equipes de Prevenção a Fraudes para determinar se eventos suspeitos possuem relação com falhas sistêmicas, vulnerabilidades exploradas ou comprometimento de contas.Apoiar o SOC na investigação de alertas complexos, incidentes críticos e eventos de segurança de alta severidade.Desenvolver, revisar e evoluir playbooks, runbooks e procedimentos de resposta a incidentes.Produzir relatórios técnicos e executivos contendo análise dos incidentes, impactos, riscos identificados e recomendações de melhoria.Participar de exercícios de crise cibernética e iniciativas voltadas ao fortalecimento da capacidade de detecção e resposta da organização.Requisitos e qualificaçõesEnsino Superior completo em tecnologia da informação ou áreas correlatas.Experiência com Blue Team, CSIRT, SOC ou Cyber Defense.Vivência em investigação e resposta a incidentes de segurança em ambientes corporativos.Conhecimento em cenários de ataque envolvendo aplicações web, APIs, identidades, endpoints e infraestrutura corporativa.Experiência com ferramentas SIEM, SOAR, EDR/XDR, Threat Intelligence e plataformas de investigação de segurança.Conhecimento em Active Directory, Microsoft Entra ID, protocolos de autenticação e gestão de identidades.Conhecimento em sistemas operacionais Windows e Linux, redes e infraestrutura corporativa.Experiência com ambientes Cloud (AWS, Azure e/ou GCP).Conhecimento em frameworks e metodologias de segurança, como MITRE ATT&CK, NIST, OWASP e ISO 27001.Capacidade de conduzir investigações complexas envolvendo múltiplas equipes técnicas e áreas de negócio.Inglês intermediário para leitura e análise de documentações e materiais técnicos.Informações adicionaisExperiência com instituições financeiras, fintechs ou empresas de meios de pagamento.Vivência em investigações relacionadas a fraude eletrônica, autenticação, Open Finance, PIX e abuso de contas digitais.Experiência com Threat Hunting, Purple Team e Forense Digital.Certificações como Security+, CySA+, GCIH, GCFA, SC-200, AZ-500 ou equivalentes.Pós-graduação ou especialização em Segurança da Informação, Cibersegurança ou áreas correlatas.

Mais vagas em Sao Paulo

Todas as vagas em Sao Paulo/SP →Vagas em São Paulo →