Analista Segurança da Informação Sênior com enfoque em Threat Intelligence & Threat Hunting - Security Operation
Descrição da Vaga
A Magalu Cloud, plataforma de serviços de computação em nuvem da Magazine Luiza, busca um(a) Analista de Segurança da Informação Sênior com foco em Threat Intelligence & Threat Hunting. Este profissional será responsável pela operação avançada do SOC (Nível 3), atuando proativamente na identificação de ameaças ocultas e inteligência cibernética. O papel envolve pesquisa contínua do cenário de ameaças (Threat Landscape), criação de hipóteses de caça (Threat Hunting) e mapeamento de táticas, técnicas e procedimentos (TTPs) de adversários. Será o ponto focal para investigações complexas e geração de inteligência acionável para fortalecer a postura defensiva da organização.
Responsabilidades
- Dominar a prática de frameworks de análise de ameaças, incluindo MITRE ATT&CK, Diamond Model of Intrusion Analysis e Cyber Kill Chain.
- Atuar no consumo e gestão de plataformas comerciais de CTI (ex: Recorded Future, Mandiant Advantage, CrowdStrike Falcon Intelligence, etc.) e monitoramento de Deep/Dark Web e fóruns cibercriminosos.
- Produzir relatórios executivos (Executive Briefings) traduzindo ameaças técnicas (TTPs) em riscos de negócio claros para a alta gestão (C-Level/Diretoria).
- Atuar como mentor técnico para os analistas de SOC Nível 1 e 2, guiando investigações e promovendo a cultura de caça às ameaças.
- Desenvolver e refinar casos de uso e regras de detecção (SIEM/EDR) com base em descobertas de hunting e inteligência de novas ameaças.
- Realizar engenharia reversa básica e análise de malware para extrair Indicadores de Comprometimento (IoCs) e compreender o comportamento de artefatos maliciosos.
- Colaborar ativamente na resposta a incidentes de alta severidade, fornecendo contexto de inteligência e auxiliando na contenção e erradicação.
- Automatizar processos de coleta e análise de inteligência através de scripts (Python/Bash) e integração via APIs.
Requisitos
- ✓Graduação em Tecnologia da Informação, Redes ou áreas correlatas.
- ✓Sólida experiência em condução de Threat Hunting e análise de inteligência de ameaças (CTI).
- ✓Domínio do framework MITRE ATT&CK e sua aplicação prática em detecção e caça a ameaças.
- ✓Experiência prática com plataformas de SIEM (ex: Elastic, Splunk) e EDR/XDR na criação de queries complexas (KQL, SPL, EQL).
- ✓Conhecimento avançado em sistemas operacionais (Windows/Linux Internals) e análise de tráfego de rede (PCAP, Zeek/Suricata).
- ✓Scripting em Python para automação de coleta de feeds, enriquecimento de dados e integração via APIs.
- ✓Experiência com plataformas de Threat Intelligence (TIPs) como MISP, OpenCTI ou similares.
- •Certificações em Segurança Ofensiva, Resposta a Incidentes ou Inteligência: CTIA (Certified Threat Intelligence Analyst) GCTI (GIAC Cyber Threat Intelligence), GCFA (GIAC Certified Forensic Analyst), GREM (GIAC Reverse Engineering Malware), eCTHP, CISSP ou equivalentes.
Categorias
Sobre a Empresa
Mais vagas na Magalu Cloud →A Magalu Cloud é a plataforma de serviços de computação em nuvem criada pela maior e mais inovadora empresa de varejo do país, a Magazine Luiza. Nascemos em 2020, com o propósito claro: Impulsionar a competitividade do Brasil através da tecnologia.[Ver Mais]
Informações Adicionais
Você será redirecionado para o site da empresa
Vagas Relacionadas
Especialista em Segurança da Informação Redes - Cyber Security
Magalu Cloud
Analista Segurança da Informação Sênior com enfoque em Firewall - Security Operation
Magalu Cloud
11273576 - Engenheiro Cloud (Plataforma) Pleno
MTP Métodos e Tecnologia
Gerenciador de Programas na Nuvem (CPM)
THERA CONSULTING
Analista de Monitoramento
Montreal Oficial