hirq
← All jobs

BTG Pactual

Analista Sênior de Threat Intelligence

São Paulo · On-site · TECHNOLOGY BRAZIL - 8453

Apply well, not just fast

Create a free account and upload your resume to get a match score, keyword gaps, a tailored resume, a cover letter and interview prep for this job.

About the role

JavaScriptHTMLCSSDynamoDBAWSIncident Response
Sobre a posição Estamos em busca de um(a) Analista Sênior de Threat Intelligence para atuar na identificação, monitoramento, análise e mitigação de ameaças externas que possam impactar a organização, sua marca, clientes, executivos e ativos digitais. O profissional será responsável por conduzir operações de Brand Protection e Cyber Threat Intelligence (CTI), apoiando times internos na prevenção e resposta a ameaças, fraudes e campanhas maliciosas direcionadas à empresa. Principais Responsabilidades Brand Protection - Monitorar, identificar e tratar ativos fraudulentos que utilizem indevidamente a marca da empresa. - Realizar análises e processos de takedown envolvendo: - Domínios maliciosos; - URLs fraudulentas; - Perfis falsos em redes sociais; - Aplicativos/APKs maliciosos; - Contas e identidades digitais fraudulentas; - Marketplaces e plataformas online. - Conduzir investigações relacionadas a campanhas de phishing, smishing, vishing e fraudes digitais. - Produzir relatórios executivos e técnicos sobre exposições de marca e riscos identificados. Threat Intelligence - Realizar atividades de Threat Hunting baseadas em inteligência de ameaças. - Monitorar continuamente fóruns cibercriminosos, comunidades underground, Deep Web e Dark Web. - Executar atividades de coleta, análise e disseminação de inteligência estratégica, operacional e tática. - Correlacionar ameaças utilizando frameworks como MITRE ATT&CK. - Apoiar equipes de SOC, Fraud Prevention, Incident Response e Cyber Defense com inteligência acionável. - Produzir relatórios de inteligência com alta qualidade técnica para diferentes stakeholders. - Identificar tendências de ameaças, novos vetores de ataque e movimentações de atores maliciosos. Requisitos Obrigatórios - Conhecimento em ambiente AWS (funcionamento e integração com Lambda, S3, DynamoDB, Secret Manager, API Gateway - Conhecimento em front End (HTML, CSS e Javascript) - Dominio da linguagem Pyton - Experiência comprovada em investigações envolvendo: - Phishing; - Fraudes digitais; - Perfis falsos; - Domínios e URLs maliciosos; - APKs e aplicações fraudulentas; - Engenharia social. - OpSec - Conhecimento avançado sobre: - Atores de ameaças (Threat Actors); - Táticas, Técnicas e Procedimentos (TTPs); - Ecossistema de fraude digital; - Deep Web e Dark Web. - Investigações complexas relacionadas a grupos hacktivistas, campanhas de ataque e ameaças direcionadas. - Experiência em atividades de Threat Hunting e monitoramento de ameaças. - Conhecimento em OSINT avançado. - Conhecimento em MITRE ATT&CK, Cyber Kill Chain e Intelligence Lifecycle. - Inglês avançado (leitura, escrita e conversação). - Excelente capacidade analítica e investigativa. Diferenciais - Espanhol intermediário ou avançado. - Certificações relacionadas à área, tais como: - CTIA (Certified Threat Intelligence Analyst); - GCTI (GIAC Cyber Threat Intelligence); - Security+. - Experiência com plataformas de Threat Intelligence. - Experiência com automação e enriquecimento de inteligência. Competências Comportamentais - Forte capacidade analítica e pensamento crítico. - Excelente comunicação verbal e escrita. - Capacidade de trabalhar sob pressão e gerir múltiplas demandas simultaneamente. - Facilidade para trabalho em equipe e colaboração multidisciplinar. - Perfil investigativo e orientado à solução de problemas. - Proatividade e autonomia na condução de atividades. - Alto senso de responsabilidade e confidencialidade. Formação - Ensino superior completo em: Segurança da Informação; Ciência da Computação; Sistemas de Informação; Redes de Computadores; Engenharia da Computação; Áreas correlatas. Benefícios: - Participação nos Lucros e Resultados (PLR); - Auxílio Alimentação e Refeição; - Plano Médico; - Plano Odontológico; - Auxílio Creche/Babá; - Vale Transporte; - WellHub; - TotalPass; - Programa de Apoio Pessoal (EAP); - Planos por adesão como Previdência Privada e Seguro de Vida; - Desconto em Farmácia; - Programa de Nutrição; - Programa de Gestantes; - Licença Maternidade e Paternidade Estendida – empresa Cidadã.