Vision Cybersecurity

Analista de Purple Team

🌍 Remoto📍 Remoto
PUBLICIDADE

Descrição da Vaga

A Vision Cybersecurity busca um Analista de Purple Team para planejar e executar simulações de ataques baseadas em cenários reais e na Inteligência de Ameaças (CTI), utilizando o framework MITRE ATT&CK. O profissional testará continuamente a eficácia das ferramentas de segurança, como SIEM, EDR, NDR e Firewalls, e trabalhará em conjunto com analistas de SOC e Detection Engineering para refinar regras de detecção, visando aumentar a fidelidade dos alertas e reduzir falsos positivos.

Responsabilidades

  • Planejar e executar simulações de ataques baseadas em cenários reais e na Inteligência de Ameaças (CTI) relevante para o setor da empresa, utilizando o framework MITRE ATT&CK como base metodológica.
  • Testar continuamente a eficácia das ferramentas de segurança (SIEM, EDR, NDR, Firewalls) para garantir que estão detectando e bloqueando as ameaças conforme o esperado.
  • Trabalhar lado a lado com os analistas do SOC e de Detection Engineering para criar, ajustar e refinar regras de detecção, visando aumentar a fidelidade dos alertas e reduzir a fadiga da operação (falsos positivos).
  • Implementar e gerenciar rotinas de testes automatizados utilizando ferramentas de Breach and Attack Simulation (BAS) ou frameworks open-source para evitar a regressão de detecções.
  • Mapear falhas de visibilidade (ex: logs que não estão chegando ao SIEM).
  • Traduzir os resultados das emulações em relatórios acionáveis (RCA, Planos de Melhoria) tanto para a equipe técnica quanto para a gestão, garantindo o fechamento do ciclo de aprendizado.
PUBLICIDADE

Requisitos

  • Experiência prévia e sólida atuando em Incident Response, SOC (L2/L3), Threat Hunting OU em Penetration Testing / Red Teaming.
  • Capacidade de traduzir táticas, técnicas e procedimentos (TTPs) de grupos de cibercriminosos em testes práticos e regras de monitoramento.
  • Experiência prática operando ou consultando plataformas como SIEM (ex: Splunk, Microsoft Sentinel, QRadar) e EDR/XDR (ex: CrowdStrike, Defender for Endpoint, Cortex XDR).
  • Conhecimento em Linguagens de Script e Automação para automatizar simulações, coleta de evidências, enriquecimento de eventos, consultas avançadas e validação contínua dos controles de segurança.
  • Conhecimento profundo do funcionamento de sistemas operacionais (Windows, Linux) e da arquitetura e das vulnerabilidades comuns de ambientes Active Directory (AD) e Entra ID.
  • Graduação em Tecnologia da Informação, Cibersegurança ou Áreas Correlatas.
  • Inglês Intermediário para leitura, análise de documentos técnicos e comunicação com times internacionais.
  • Experiência prática com ferramentas open-source (ex: Atomic Red Team, Caldera, Prelude) ou plataformas comerciais de BAS (ex: Picus, AttackIQ, Cymulate).
  • Conhecimento na escrita de regras de detecção universais, como Sigma e YARA.
  • Conhecimento na execução de testes de segurança e na compreensão de logs nativos de provedores Cloud (AWS, Azure, GCP).
  • Conhecimento na criação, ajuste e validação de regras de detecção, consultas de hunting e correlações para SIEM, EDR/XDR e plataformas de monitoração.

Benefícios

  • Plano de saúde Bradesco Top Nacional.
  • Plano Odontológico Odontoprev.
  • Seguro de vida.
  • Pipo Saúde: Corretora digital de saúde e benefícios corporativos.
  • TotalPass: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família).
  • Vale transporte.
  • Alelo Tudo: Alimentação e Refeição em um único cartão.
  • Previdência Privada: Match em dobro, a VISION contribui com você.
  • Dayoff de Aniversário: Vale folga no mês do aniversário.
  • Campanha de Indicação: Indicação vale dinheiro.
  • Descontos em Instituições de Ensino.
  • Kit Vision Baby.
  • Descontos exclusivos no grupo SESC: Lazer para você e sua família.
  • Kit Boas-vindas.
  • Café da manhã e da tarde com frutas para os dias presenciais.
  • DeepLearning: Universidade Corporativa.
  • Oportunidade de crescimento profissional.
  • Cultura de feedback e desenvolvimento.
  • Programa exclusivo para lideranças.

Na Vision, não esperamos o risco acontecer. Trabalhamos para estar sempre à frente.Nascida a partir da experiência consolidada da ISH Tecnologia, a Vision é uma empresa de tecnologia, segurança cibernética e da informação, especializada no mercado privado, dedicada a antecipar riscos, reduzir comple...[Ver Mais]

Informações Adicionais

Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"
PUBLICIDADE
Candidatar-se a esta vaga →

Você será redirecionado para o site da empresa

PUBLICIDADE