Ir para o conteúdo

Cyber Segurança & Investigação

Analista Sênior em Forensics

Reconstrua eventos a partir de evidências digitais e dê sustentação técnica a investigações corporativas.

Vaga abertaPresencialSêniorSão Paulo/SP — Moema
Todas as vagas

Descrição da vaga

A Baruch busca um Analista Sênior em Forensics com foco em forense digital para esclarecer incidentes, suspeitas de fraude, vazamentos e uso indevido de ativos corporativos. Sua missão será responder a perguntas da investigação por meio de evidências preservadas e análises reproduzíveis.

Você atuará do planejamento da coleta à apresentação dos achados, correlacionando arquivos, registros de atividade, correio eletrônico e outros artefatos disponíveis. A análise deverá explicar a sequência dos eventos e os limites do que pode ser concluído.

Esta posição é de investigação técnica, não de suporte de TI nem de análise contábil. Buscamos profundidade no exame dos dados, atenção à integridade e capacidade de comunicar conclusões sem transformar ausência de registro em prova de ausência de atividade.

O que você vai esclarecer

Você trabalhará com investigadores e equipes de resposta a incidentes, dentro das autorizações do projeto e das fontes de dados efetivamente disponíveis.

  • Atividade digital: reconstrução de acessos, uso de sistemas e sequências de eventos relevantes para o caso.
  • Movimentação de informações: análise de sinais de cópia, transferência, exclusão ou exposição de dados.
  • Evidência técnica: documentação da aquisição, integridade, cadeia de custódia, métodos e limitações da análise.

Responsabilidades e atribuições

  • Planejar o exame: definir perguntas, fontes, prioridades e procedimentos de coleta compatíveis com o escopo autorizado.
  • Preservar evidências: realizar aquisição e validação de integridade, documentando origem, responsáveis, procedimentos e transferências de custódia.
  • Examinar artefatos: analisar sistemas de arquivos, mensagens, logs e registros de atividade pertinentes à investigação.
  • Reconstruir eventos: correlacionar fontes e construir linhas do tempo, considerando fusos horários, retenção e possíveis lacunas.
  • Produzir conclusões: elaborar relatórios técnicos e sínteses executivas com evidências, métodos, resultados e limitações explícitos.
  • Aprimorar a qualidade: apoiar investigadores, revisar procedimentos e validar ferramentas e rotinas utilizadas nas análises.

Requisitos e qualificações

  • Experiência sênior em forense digital, investigações digitais corporativas ou resposta a incidentes com análise forense.
  • Conhecimento de Windows e Linux, sistemas de arquivos, logs e artefatos de atividade de usuários e aplicações.
  • Domínio de aquisição, preservação, validação de integridade e documentação da cadeia de custódia.
  • Experiência com ferramentas como Autopsy, FTK, EnCase, Magnet AXIOM ou equivalentes, conforme a evidência examinada.
  • Capacidade de correlacionar dados, testar hipóteses e produzir análises que possam ser reproduzidas e revisadas.
  • Redação técnica clara e rigor no manuseio de informações sensíveis e materiais de acesso restrito.

Diferenciais

  • Experiência com forense em nuvem, Microsoft 365, dispositivos móveis ou memória volátil.
  • Python, PowerShell ou outras linguagens para tratamento e análise de artefatos.
  • Vivência em e-discovery, vazamento de informações ou investigações de ameaças internas.
  • Certificações práticas em forense ou resposta a incidentes e inglês técnico.

O que será considerado resultado

  • Evidências preservadas e procedimentos documentados, permitindo revisão da integridade e da análise.
  • Reconstrução fundamentada dos eventos, com distinção entre achado, hipótese e conclusão não sustentada.
  • Relatórios que respondam às perguntas do caso e apoiem os responsáveis nas próximas decisões, dentro dos prazos acordados.

Informações adicionais

Modelo de trabalho: presencial. Atuação em São Paulo/SP — Moema.

O regime de contratação e as condições de remuneração serão alinhados durante o processo seletivo.

Apresente um caso em que a evidência digital esclareceu os fatos.

Envie seu currículo e descreva sua participação em uma análise forense, sem expor o material examinado.

  • Qual pergunta precisava ser respondida e quais fontes de evidência estavam disponíveis?
  • Como preservou a integridade e correlacionou os artefatos para reconstruir os eventos?
  • Que conclusão foi possível sustentar e quais limitações você registrou?

Use laboratório próprio, caso público autorizado ou relato anonimizado. Não compartilhe imagens forenses, mensagens, arquivos, credenciais ou evidências de terceiros.

PRÓXIMO PASSO

Envie sua candidatura.

Use o assunto Candidatura | Analista Sênior em Forensics | Baruch e anexe seu currículo antes de enviar.

Candidatar-se por e-mail

O botão abre seu aplicativo de e-mail. Você também pode enviar diretamente para [email protected].

Vamos conversar

Conte o que sua empresa precisa.

Preencha seus dados e uma breve descrição para preparar seu contato por e-mail ou WhatsApp.

Contato comercial[email protected]+55 (11) 98961-1704

Nome, e-mail, empresa e mensagem são obrigatórios.

Dados para contato

Descreva sua necessidade em poucas linhas, sem documentos ou informações sensíveis.

Abre um rascunho no seu aplicativo de e-mail. Você revisa e envia.

Os dados preenchidos ajudam a equipe Baruch a avaliar sua solicitação e retornar o contato. Você revisa e envia a mensagem pelo e-mail ou WhatsApp escolhido.

Prefere o WhatsApp?

Leve este resumo para a conversa. Você revisa antes de enviar.

Abrir WhatsApp
WhatsApp