Analista de Threat Hunting Pleno

Oakmont Group

📍 Localização não informada/SPremoto

Descrição da vaga

Descrição: "Quer atuar em um SOC de alta performance, trabalhando com Threat Hunting, Resposta a Incidentes e tecnologias de ponta? Estamos crescendo e buscamos profissionais apaixonados por cibersegurança com perfil investigativo.Sobre a posição:Buscamos um profissional que atuará na identificação proativa de ameaças, análise de comportamentos suspeitos e desenvolvimento de estratégias de detecção para fortalecer continuamente a segurança dos ambientes corporativos.A posição exige forte capacidade analítica, conhecimento técnico e colaboração próxima com as equipes de SOC e Resposta a Incidentes.Principais responsabilidades:Realizar atividades de Threat Hunting de forma proativa em ambientes corporativos;Identificar comportamentos anômalos, indicadores de comprometimento (IoCs) e táticas adversárias;Coletar, analisar e correlacionar dados provenientes de SIEM, EDR, logs e fontes de inteligência;Desenvolver hipóteses de hunting e validar cenários de ataque;Mapear ameaças utilizando frameworks como MITRE ATT&CK;Produzir relatórios de inteligência com recomendações acionáveis;Apoiar a evolução de regras de detecção e casos de uso;Monitorar fontes externas de inteligência e tendências de ameaças;Colaborar com equipes de SOC e Resposta a Incidentes na investigação de ameaças avançadas;Apoiar iniciativas de automação de processos e inteligência de ameaças.Requisitos:Experiência em Segurança da Informação, preferencialmente em SOC, Cyber Threat Intelligence (CTI) ou Threat Hunting;Conhecimento em análise de logs e plataformas SIEM;Experiência com ferramentas EDR/XDR;Conhecimento em redes, protocolos e sistemas operacionais Windows e Linux;Familiaridade com frameworks MITRE ATT&CK, Cyber Kill Chain e NIST;Experiência na análise de ameaças, campanhas e grupos adversários;Perfil analítico e capacidade de transformar dados em insights relevantes;Conhecimentos em Python ou PowerShell serão considerados diferenciais.Certificações CompTIA Sec+ e EC-Council CSA (Desejável),Quer fazer parte desse desafio?Se você gosta de investigar ameaças, antecipar riscos e contribuir para a evolução da maturidade de segurança das organizações, essa oportunidade é para você!

Mais vagas em Localização não informada

Todas as vagas em Localização não informada/SP →Vagas em São Paulo →