Ir para o conteúdo

Cyber Segurança

Analista de Threat Intelligence

Separe sinais relevantes do ruído e transforme ameaças digitais em decisões de proteção e resposta.

Vaga abertaPresencialSão Paulo/SP — Moema
Todas as vagas

Descrição da vaga

A Baruch busca um Analista de Threat Intelligence para produzir inteligência sobre ameaças que tenham relação concreta com os ativos, o setor e a exposição de cada cliente. Sua missão será explicar o que merece atenção, por que importa e quais ações podem ser tomadas.

Você pesquisará campanhas, infraestrutura maliciosa, técnicas de ataque, abusos de marca e sinais de exposição digital. O trabalho conecta coleta, validação e análise contextual à produção de alertas e relatórios para equipes técnicas e lideranças.

Buscamos alguém que não apenas reúna indicadores ou repasse notícias. É necessário avaliar fontes, reconhecer falsos positivos e sustentar a relevância de cada achado, sem atribuir autoria ou intenção além do que as evidências permitem.

Que inteligência você vai produzir

Você apoiará as frentes de segurança, investigação e resposta a incidentes, ajustando a análise às necessidades e à capacidade de ação do cliente.

  • Ameaças ao negócio: campanhas, abusos de marca e infraestrutura fraudulenta associados ao contexto monitorado.
  • Contexto técnico: indicadores enriquecidos, técnicas de ataque, confiabilidade das fontes e relação com os ativos do cliente.
  • Orientação de resposta: alertas, relatórios e briefings com prioridade, nível de confiança e recomendações de defesa.

Responsabilidades e atribuições

  • Definir o foco: levantar necessidades de inteligência e priorizar ativos, setores e ameaças relevantes para cada projeto.
  • Pesquisar e monitorar: acompanhar fontes públicas e serviços autorizados para identificar campanhas e sinais de exposição ou abuso.
  • Validar indicadores: enriquecer e correlacionar informações, verificar contexto e recência e identificar possíveis falsos positivos.
  • Analisar o comportamento: relacionar técnicas e procedimentos observados a referenciais como MITRE ATT&CK, explicitando incertezas.
  • Entregar inteligência útil: produzir alertas e relatórios que indiquem impacto, prioridade e medidas de detecção ou mitigação.
  • Conectar análise e defesa: apoiar investigações e resposta a incidentes e manter bases de conhecimento e rotinas de coleta rastreáveis.

Requisitos e qualificações

  • Experiência prática em inteligência de ameaças, pesquisa de ameaças digitais, operações de segurança ou resposta a incidentes.
  • Conhecimento de redes, sistemas, infraestrutura de ataque e ameaças cibernéticas, com capacidade de contextualizar indicadores.
  • Familiaridade com MITRE ATT&CK e plataformas de pesquisa e organização de inteligência.
  • Capacidade de avaliar fontes, construir hipóteses e distinguir evidência, correlação e atribuição não confirmada.
  • Redação de relatórios técnicos e executivos que conectem achados a ações possíveis de proteção.
  • Inglês técnico e disciplina no tratamento de dados expostos e informações de acesso restrito.

Diferenciais

  • Uso de MISP, OpenCTI, STIX/TAXII ou plataformas equivalentes de organização e compartilhamento de inteligência.
  • Python e automação de coleta, enriquecimento e correlação de indicadores.
  • Vivência em threat hunting, análise de malware ou criação de regras Sigma e YARA.
  • Experiência com proteção de marca, infraestrutura fraudulenta e monitoramento de riscos digitais.

O que será considerado resultado

  • Inteligência relevante para o cliente, com fontes verificáveis, contexto e limites de confiança explícitos.
  • Alertas oportunos e acionáveis, priorizados pela exposição e pelo impacto, não pelo volume de indicadores coletados.
  • Análises que apoiem investigações, detecção e resposta e incorporem o retorno das equipes que utilizam as entregas.

Informações adicionais

Modelo de trabalho: presencial. Atuação em São Paulo/SP — Moema.

O regime de contratação e as condições de remuneração serão alinhados durante o processo seletivo.

Mostre uma análise que ajudou alguém a agir.

Envie seu currículo e um exemplo de inteligência produzida por você, com foco no método e na utilidade da entrega.

  • Qual necessidade de inteligência orientou sua pesquisa?
  • Como validou as fontes e diferenciou um sinal relevante de um falso positivo?
  • Que recomendação apresentou e como avaliou sua utilidade para a equipe destinatária?

Use pesquisa pública de sua autoria, exemplos simulados ou relatos anonimizados. Não envie dados vazados, informações pessoais ou inteligência restrita de clientes e empregadores.

PRÓXIMO PASSO

Envie sua candidatura.

Use o assunto Candidatura | Analista de Threat Intelligence | Baruch e anexe seu currículo antes de enviar.

Candidatar-se por e-mail

O botão abre seu aplicativo de e-mail. Você também pode enviar diretamente para [email protected].

Vamos conversar

Conte o que sua empresa precisa.

Preencha seus dados e uma breve descrição para preparar seu contato por e-mail ou WhatsApp.

Contato comercial[email protected]+55 (11) 98961-1704

Nome, e-mail, empresa e mensagem são obrigatórios.

Dados para contato

Descreva sua necessidade em poucas linhas, sem documentos ou informações sensíveis.

Abre um rascunho no seu aplicativo de e-mail. Você revisa e envia.

Os dados preenchidos ajudam a equipe Baruch a avaliar sua solicitação e retornar o contato. Você revisa e envia a mensagem pelo e-mail ou WhatsApp escolhido.

Prefere o WhatsApp?

Leve este resumo para a conversa. Você revisa antes de enviar.

Abrir WhatsApp
WhatsApp