Descrição da vaga
A Baruch busca um Analista de Threat Intelligence para produzir inteligência sobre ameaças que tenham relação concreta com os ativos, o setor e a exposição de cada cliente. Sua missão será explicar o que merece atenção, por que importa e quais ações podem ser tomadas.
Você pesquisará campanhas, infraestrutura maliciosa, técnicas de ataque, abusos de marca e sinais de exposição digital. O trabalho conecta coleta, validação e análise contextual à produção de alertas e relatórios para equipes técnicas e lideranças.
Buscamos alguém que não apenas reúna indicadores ou repasse notícias. É necessário avaliar fontes, reconhecer falsos positivos e sustentar a relevância de cada achado, sem atribuir autoria ou intenção além do que as evidências permitem.
Que inteligência você vai produzir
Você apoiará as frentes de segurança, investigação e resposta a incidentes, ajustando a análise às necessidades e à capacidade de ação do cliente.
- Ameaças ao negócio: campanhas, abusos de marca e infraestrutura fraudulenta associados ao contexto monitorado.
- Contexto técnico: indicadores enriquecidos, técnicas de ataque, confiabilidade das fontes e relação com os ativos do cliente.
- Orientação de resposta: alertas, relatórios e briefings com prioridade, nível de confiança e recomendações de defesa.
Responsabilidades e atribuições
- Definir o foco: levantar necessidades de inteligência e priorizar ativos, setores e ameaças relevantes para cada projeto.
- Pesquisar e monitorar: acompanhar fontes públicas e serviços autorizados para identificar campanhas e sinais de exposição ou abuso.
- Validar indicadores: enriquecer e correlacionar informações, verificar contexto e recência e identificar possíveis falsos positivos.
- Analisar o comportamento: relacionar técnicas e procedimentos observados a referenciais como MITRE ATT&CK, explicitando incertezas.
- Entregar inteligência útil: produzir alertas e relatórios que indiquem impacto, prioridade e medidas de detecção ou mitigação.
- Conectar análise e defesa: apoiar investigações e resposta a incidentes e manter bases de conhecimento e rotinas de coleta rastreáveis.
Requisitos e qualificações
- Experiência prática em inteligência de ameaças, pesquisa de ameaças digitais, operações de segurança ou resposta a incidentes.
- Conhecimento de redes, sistemas, infraestrutura de ataque e ameaças cibernéticas, com capacidade de contextualizar indicadores.
- Familiaridade com MITRE ATT&CK e plataformas de pesquisa e organização de inteligência.
- Capacidade de avaliar fontes, construir hipóteses e distinguir evidência, correlação e atribuição não confirmada.
- Redação de relatórios técnicos e executivos que conectem achados a ações possíveis de proteção.
- Inglês técnico e disciplina no tratamento de dados expostos e informações de acesso restrito.
Diferenciais
- Uso de MISP, OpenCTI, STIX/TAXII ou plataformas equivalentes de organização e compartilhamento de inteligência.
- Python e automação de coleta, enriquecimento e correlação de indicadores.
- Vivência em threat hunting, análise de malware ou criação de regras Sigma e YARA.
- Experiência com proteção de marca, infraestrutura fraudulenta e monitoramento de riscos digitais.
O que será considerado resultado
- Inteligência relevante para o cliente, com fontes verificáveis, contexto e limites de confiança explícitos.
- Alertas oportunos e acionáveis, priorizados pela exposição e pelo impacto, não pelo volume de indicadores coletados.
- Análises que apoiem investigações, detecção e resposta e incorporem o retorno das equipes que utilizam as entregas.
Informações adicionais
Modelo de trabalho: presencial. Atuação em São Paulo/SP — Moema.
O regime de contratação e as condições de remuneração serão alinhados durante o processo seletivo.
Mostre uma análise que ajudou alguém a agir.
Envie seu currículo e um exemplo de inteligência produzida por você, com foco no método e na utilidade da entrega.
- Qual necessidade de inteligência orientou sua pesquisa?
- Como validou as fontes e diferenciou um sinal relevante de um falso positivo?
- Que recomendação apresentou e como avaliou sua utilidade para a equipe destinatária?
Use pesquisa pública de sua autoria, exemplos simulados ou relatos anonimizados. Não envie dados vazados, informações pessoais ou inteligência restrita de clientes e empregadores.
PRÓXIMO PASSO
Envie sua candidatura.
Use o assunto Candidatura | Analista de Threat Intelligence | Baruch e anexe seu currículo antes de enviar.
Candidatar-se por e-mailO botão abre seu aplicativo de e-mail. Você também pode enviar diretamente para [email protected].