Threat Intelligence e Threat Hunter (Cybersecurity)
Sobre a Vaga
📍 Atuação Remota
📅 Precisão do projeto: 6 meses, com possibilidade de prorrogação
🌍 Inglês Avançado - comunicação.
🔹Principais responsabilidades:
Executar atividades de Threat Hunting utilizando SIEM, EDR/XDR e diferentes fontes de telemetria;
Identificar IoCs, comportamentos maliciosos e técnicas de ataque não detectadas pelos mecanismos tradicionais de segurança;
Produzir relatórios de Threat Intelligence sobre ameaças emergentes, vulnerabilidades críticas, ransomware e grupos APT;
Correlacionar eventos e evidências utilizando MITRE ATTamp;CK e outras metodologias de referência;
Apoiar investigações de incidentes com contexto e inteligência acionável;
Contribuir para criação e evolução de casos de uso, regras de detecção e mecanismos de monitoração;
Analisar informações provenientes de fontes comerciais, Open Source e comunidades de inteligência;
Apoiar iniciativas de automação e melhoria contínua do Cyber Defense Center.
🔹 Requisitos técnicos:
Experiência em SOC, Incident Response, Threat Intelligence e/ou Threat Hunting; Conhecimento prático de SIEM e EDR/XDR;
Conhecimento de MITRE ATTamp;CK;
Capacidade de análise de logs e investigação de eventos de segurança; Conhecimentos de redes e sistemas Windows e Linux;
Boa capacidade analítica e de elaboração de relatórios técnicos.
⭐ Diferenciais: conhecimentos em Sigma, KQL e/ou Python.
Benefícios
Não informado.
Vagas semelhantes para você
Selecionadas com base na tecnologia, modalidade, nível e localização desta oportunidade.