Analista de CTI Pleno (Cyber Threat Intelligence)
Talent Four
Descrição da vaga
O profissional irá atuar com monitoramento e análise de ameaças (deep/dark web, vazamentos, campanhas e fraude digital), transformando sinais dispersos em inteligência acionável para reduzir risco, antecipar ataques e proteger a reputação e ativos digitais.
Responsabilidades e Atribuições
Realizar monitoramento contínuo de vazamentos (credenciais, bases, infostealers), menções e indicadores relevantes (IOCs/TTPs), com triagem e priorização.
Produzir inteligência operacional: alertas, briefs e relatórios com contexto, impacto e recomendações.
Apoiar frentes de Proteção de Marca e detecção de fraudes: identificar domínios/URLs, perfis falsos, anúncios, kits e padrões de engenharia social.
Estruturar e manter repositório de inteligência (taxonomias, tags, fontes, confiabilidade), apoiando padronização e governança.
Correlacionar achados com dados internos (quando disponível): padrões de ataque, reincidência, cadeia de infraestrutura e modus operandi.
Apoiar integrações e automações (ex.: enriquecimento, normalização, deduplicação) e gerar indicadores para stakeholders.
Requisitos Técnicos (Hard Skills)
Fundamentos sólidos de CTI: ciclo de inteligência, avaliação de fontes, MITRE ATT&CK (mapeamento de TTPs).
OSINT aplicado: pesquisa avançada, pivoting, análise de infraestrutura (DNS/WHOIS/RDAP), Certificate Transparency, fingerprinting básico.
Ferramentas/Plataformas (desejável): MISP/OpenCTI (ou equivalentes), VirusTotal, urlscan, Shodan/Censys, Maltego/SpiderFoot.
Noções de detecção: IOCs, YARA (básico), análise de artefatos (URLs, hashes, domínios, padrões de phishing).
Automação/análise: Python (básico-intermediário), regex e planilhas/SQL para tratamento de dados e volumetria.
Capacidade de documentar com clareza e orientar ações (bloqueio, reset de credenciais, takedown, comunicação).
Certificações Desejáveis/Diferenciais
GCTI (GIAC) ou equivalente (quando aplicável)
Security+
MITRE ATT&CK Defender (MAD) (diferencial)
Cursos práticos de OSINT/CTI (SANS/competições/labs) como diferencial
Soft Skills e Perfil Comportamental
Mentalidade analítica, atenção a detalhes e disciplina de evidência.
Curiosidade investigativa com senso de prioridade (o que vira ação vs. ruído).
Comunicação escrita forte (briefings objetivos e acionáveis).
Trabalho colaborativo com SecOps, AppSec, Jurídico/Compliance e áreas de negócio.
Mais vagas em São Paulo
- Analista de Segurança Ofensiva Pleno — Pentest & Red Team
- Analista de Investigação Cibernética e Proteção de Marca Sênior
- Analista de Segurança Ofensiva Sênior — Pentest & Red Team
- Analista de Operações Comerciais Pleno
- Analista de Negócios Pleno
- Analista Contábil Pleno
- Analista de Field Service
- Analista de Planejamento Financeiro Jr.
