Segurança
- Publicação
- 9 de set. de 2026
- Última verificação
- 10 de set. de 2026
- Fonte responsável
- Empregando Brasil
Sobre a vaga
Local São Paulo - SP Remoto
Responsabilidades
: enriquecimento, normalização, deduplicação) e gerar indicadores para stakeholders
Requisitos
Fundamentos sólidos de CTI: ciclo de inteligência, avaliação de fontes, MITRE ATT&CK (mapeamento de TTPs) OSINT aplicado: pesquisa avançada, pivoting, análise de infraestrutura (DNS/WHOIS/RDAP), Certificate Transparency, fingerprinting básico Noções de detecção: IOCs, YARA (básico), análise de artefatos (URLs, hashes, domínios, padrões de phishing) Automação/análise: Python (básico-intermediário), regex e planilhas/SQL para tratamento de dados e volumetria Capacidade de documentar com clareza e orientar ações (bloqueio, reset de credenciais, takedown, comunicação) Diferenciais Certificações Desejáveis/Diferenciais GCTI (GIAC) ou equivalente (quando aplicável) Security+ MITRE ATT&CK Defender (MAD) (diferencial) Curiosidade investigativa com senso de prioridade (o que vira ação vs.
ruído) Comunicação escrita forte (briefings objetivos e acionáveis) Trabalho colaborativo com SecOps, AppSec, Jurídico/Compliance e áreas de negócio
Benefícios
Sem benefícios adicionais. Carga horária 176 Tipo de contrato Prestador de serviço (PJ)
Requisitos
Requisitos
Técnicos (Hard Skills) Certificações Desejáveis/Diferenciais Soft Skills e Perfil Comportamental Fundamentos sólidos de CTI: ciclo de inteligência, avaliação de fontes, MITRE ATT&CK (mapeamento de TTPs). OSINT aplicado: pesquisa avançada, pivoting, análise de infraestrutura (DNS/WHOIS/RDAP), Certificate Transparency, fingerprinting básico. Ferramentas/Plataformas (desejável): MISP/OpenCTI (ou equivalentes), VirusTotal, urlscan, Shodan/Censys, Maltego/SpiderFoot.
Noções de detecção: IOCs, YARA (básico), análise de artefatos (URLs, hashes, domínios, padrões de phishing). Automação/análise: Python (básico-intermediário), regex e planilhas/SQL para tratamento de dados e volumetria. Capacidade de documentar com clareza e orientar ações (bloqueio, reset de credenciais, takedown, comunicação).
Certificações Desejáveis/Diferenciais GCTI (GIAC) ou equivalente (quando aplicável) Security+ MITRE ATT&CK Defender (MAD) (diferencial) Cursos práticos de OSINT/CTI (SANS/competições/labs) como diferencial Mentalidade analítica, atenção a detalhes e disciplina de evidência. Curiosidade investigativa com senso de prioridade (o que vira ação vs. ruído). Comunicação escrita forte (briefings objetivos e acionáveis). Trabalho colaborativo com SecOps, AppSec, Jurídico/Compliance e áreas de negócio.
Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.Verificar minha aderência
Revise os requisitos obrigatórios antes de decidir.
Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.Fonte: Empregando Brasil