Analista de Cyber Segurança BP
Núclea
Descrição da vaga
Faça parte de um time que gera valor!Nascemos em 2001 para transformar a infraestrutura do sistema financeiro brasileiro. Desde então, nos tornamos referência em tecnologia e dados, desenvolvendo soluções que movimentam trilhões de reais em transações com segurança, eficiência e inteligência.Somos especialistas em registro de ativos, pagamentos digitais e dados que viram decisões estratégicas. Aqui, você trabalha com propósito, inovação e impacto real.Nossos valores nos movem:• Apaixonados por clientes — buscamos encantar, não apenas atender.• Gente que gosta de gente — diversidade, inclusão e desenvolvimento fazem parte de quem somos.• Integridade no DNA — ética e transparência em todas as relações.• Direcionados por dados — inteligência como base para decisões consistentes.• Inovação na veia — criamos, testamos e evoluímos todos os dias.• Fanáticos por resultados — entregamos impacto, não apenas esforço.Diversidade é parte integral do nosso negócio. Todas as nossas vagas são destinadas a todos os perfis. Valorizamos diferentes vivências, trajetórias e olhares.Se você é apaixonado(a) por tecnologia, quer crescer e ajudar a transformar o mercado financeiro e outros setores, aqui é o seu lugar.🚀 Venha gerar valor junto conosco. Inscreva-se!Responsabilidades e atribuiçõesColete dados de várias fontes para criação de perfis de agentes de ameaças;Detecte e investigue comportamentos anômalos que possam indicar ameaças a ativos de Propriedade Intelectual (PI);Avalie o significado, a precisão e a confiabilidade das informações recebidas;Realize a triagem de ameaças para determinar o escalonamento apropriado;Avalie a eficácia das técnicas analíticas e refine continuamente o processo analítico;Monitore plataformas externas quanto a vazamento de dados;Desenvolver e refinar apresentações e relatórios;Definir métricas de análise comportamental e KPIs;Conduzir Investigações de ameaças internas;Coordenar e conduzir exercícios de Hunting proativos (ameaças internas);Realize análises baseadas em riscos de usuários e grupos em toda a empresa e na infraestrutura de nuvem;Apoiar consultas, investigações e operações com a comunidade de inteligência, segurança;Defina a política de comportamento de funcionário com base na conformidade regulatória;Coordenar estudos e pesquisas envolvendo a avaliação de ameaças presentes e futuras;Mantém o conhecimento das últimas tendências e desenvolvimentos na detecção de ameaças internas por meio da realização de pesquisas, coleta de relatórios de inteligência e participação em conferências;Realizar pesquisas sobre desenvolvimento e tendências de malware;Crie modelos comportamentais para detectar comportamentos maliciosos compartilhados por várias famílias de malware;Pesquise e analise os recursos de detecção e/ou prevenção;Binários maliciosos de engenharia reversa para análise e pesquisa;Revise os relatórios de inteligência de ameaças cibernéticas para precisão técnica e aplicabilidade ambiental;Realizar coleta OSINT e análise de perfil de ameaça;Pesquise a capacidade e a análise de atores de ameaças;Colete, revise, analise, processe e enriqueça conjuntos de dados de código aberto e/ou ameaças comerciais;Crie e entregue alertas técnicos, relatórios e notificações de vulnerabilidade;Reúna e registre os principais indicadores e informações sobre infraestrutura e campanhas de ameaças;Preparar avaliações e perfis de ameaças cibernéticas de eventos atuais com base na coleta, pesquisa e análise de informações de código aberto;Fornecer suporte de inteligência durante a resposta a incidentes e investigações forenses de segurança;Processe e enriqueça as informações para garantir que IOCs oportunos, acionáveis e de alta confiança sejam ingeridos e compartilháveis;Realize análises técnicas com base em estruturas, ferramentas e padrões analíticos de inteligência de ameaças aceitos pelo setor;Desenvolver e manter perfis de ameaças e as táticas, técnicas e procedimentos associados usados para se infiltrar em redes de computadores;Desenvolver ferramentas para aprimorar os recursos de inteligência de ameaças cibernéticas;Aplique conhecimento técnico de arquiteturas, ferramentas e controles de segurança para detectar, mitigar e resolver proativamente ataques cibernéticos avançados e/ou ameaças.Requisitos e qualificaçõesFormação:Graduação completa.Obrigatórios:Necessária experiência com atuação em equipe Gestão de Ameaças e/ou Threat Intelligence.Desejáveis:Experiência com MISP e FS-ISAC são diferenciais;Treinamento ou alguma das certificações abaixo são diferenciais;Security+;Cysa+;CREST Practioner Threat Intelligence Analyst;CREST Registered Threat Intelligence Analyst;CREST Certified Threat Intelligence Manager;CTIA.Informações adicionaisModelo de Trabalho Híbrido: 2x por semana no escritório.Salário compatível com o mercado - CLT.Benefícios:Convênio Médico e OdontológicoVale Refeição - TicketSeguro de VidaAuxilio Home OfficePLRPrevidência PrivadaAuxílio CrecheWellHub e TotalpassLocal: Avenida Brigadeiro Faria Lima 1485 - Próximo ao metrô Faria Lima.
