Analista Sênior de Cibersegurança | CTI | Thread Hunting | SIEM | Cloud Security

Cadmus

📍 São Paulo/SPremoto

Descrição da vaga

Será responsável por operações avançadas de Cyber Threat Intelligence (CTI), Threat Hunting, monitoramento e detecção de ameaças, além de participar da implementação e sustentação de soluções de segurança em ambientes híbridos e multi-cloud
Responsabilidades
Conduzir atividades de Cyber Threat Intelligence (CTI), produzindo análises de ameaças, IOCs, TTPs e relatórios estratégicos
Executar atividades avançadas de Threat Hunting em ambientes corporativos
Projetar, implementar e administrar casos de uso, correlações e dashboards em plataformas SIEM.
Realizar análises de incidentes de segurança e apoiar processos de resposta a incidentes
Desenvolver automações utilizando Python, PowerShell e outras linguagens de scripting
Atuar na construção e evolução de controles de segurança para ambientes Linux, Windows e Cloud.
Participar da implementação e integração de soluções de segurança, desde o levantamento de requisitos até a operação assistida
Apoiar iniciativas relacionadas à arquitetura e estratégia de segurança cibernética
Trabalhar em conjunto com equipes de infraestrutura, cloud, desenvolvimento e operações
Elaborar documentação técnica, procedimentos operacionais e relatórios executivos
Liderar entregas técnicas complexas e apoiar a gestão de projetos de segurança

Profissional com autonomia técnica, capacidade de liderança em iniciativas de segurança, participação ativa na tomada de decisões estratégicas e experiência na condução de projetos e implementações complexas de cybersecurity.

Experiência sólida em Cyber Security Operations (SecOps)
Vivência comprovada com soluções de Cyber Threat Intelligence (CTI)
Experiência prática em Threat Hunting
Forte conhecimento em plataformas SIEM (Microsoft Sentinel, Splunk, QRadar, Elastic, ArcSight ou similares).
Experiência em investigação de eventos e incidentes de segurança

 

Conhecimento de frameworks como:
MITRE ATT&CK
Cyber Kill Chain
NIST Cybersecurity Framework 800-61
ISO/IEC 27001-62443-27035
Infraestrutura e Sistemas
Forte experiência em ambientes Linux.
Conhecimentos avançados de redes, protocolos TCP/IP, DNS, HTTP/HTTPS e segurança de redes.
Experiência com hardening de sistemas operacionais e análise de logs.
Automação e Desenvolvimento
Conhecimentos em desenvolvimento de scripts utilizando:
Python
PowerShell
Bash/Shell Script
Experiência na automação de processos e integração entre ferramentas de segurança.
Cloud Security
Experiência em ambientes de nuvem:
Microsoft Azure
AWS
Google Cloud (desejável)
Conhecimento de controles de segurança para workloads, identidades, redes e serviços cloud.
Diferenciais
Experiência em entrega de projetos de segurança de ponta a ponta.
Vivência com gestão e coordenação de projetos.
Experiência com SOAR e automação de resposta a incidentes.
Conhecimento em EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne, Cortex, entre outros).
Experiência em ambientes DevSecOps.
Conhecimentos em análise de malware e engenharia reversa.

Mais vagas em São Paulo

Todas as vagas em São Paulo/SP →Vagas em São Paulo →