Estamos buscando um(a) Analista Purple Team Sênior para atuar de forma estratégica e operacional na identificação, exploração, validação e tratamento de vulnerabilidades e ameaças cibernéticas.
A posição terá forte atuação na integração entre Red Team, Blue Team e Security Operations, com foco em simular ataques reais, validar a efetividade dos controles de segurança, desenvolver detecções, automatizar respostas e apoiar a evolução da maturidade de segurança da organização.
O profissional também terá participação ativa nas iniciativas relacionadas à ISO/IEC 27001, contribuindo com evidências técnicas, controles, gestão de riscos, tratamento de vulnerabilidades, resposta a incidentes e melhoria contínua.
Executar Pentests Web, API, infraestrutura, rede e aplicações, identificando vulnerabilidades e cenários de exploração.
Realizar testes utilizando metodologias como OWASP, PTES, MITRE ATT&CK e NIST.
Utilizar ferramentas como Burp Suite, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, BloodHound, Impacket, entre outras.
Conduzir atividades de Purple Team, simulando técnicas de ataque e validando a capacidade de prevenção, detecção e resposta.
Criar e executar Adversary Simulations baseadas no MITRE ATT&CK.
Desenvolver e aprimorar regras de detecção, correlação e alertas em SIEM.
Atuar com Elastic Stack/Elastic Security, Wazuh e demais plataformas SIEM.
Desenvolver regras utilizando linguagens e mecanismos como Sigma, KQL, EQL, Lucene e similares.
Realizar Threat Hunting em ambientes corporativos.
Investigar e responder a incidentes de segurança.
Atuar na análise de eventos, logs, IOCs, TTPs e comportamentos suspeitos.
Trabalhar com Microsoft Defender / Microsoft Defender for Endpoint.
Trabalhar com soluções EDR/XDR, incluindo FortiEDR.
Realizar análise e validação de vulnerabilidades, priorizando riscos de acordo com criticidade e contexto do ambiente.
Apoiar processos de gestão de vulnerabilidades, incluindo acompanhamento de correções e validação de remediações.
Criar playbooks, procedimentos e automações para resposta a incidentes.
Desenvolver automações utilizando Python, PowerShell, Bash, APIs e ferramentas de SOAR.
Integrar ferramentas de segurança por meio de APIs e webhooks.
Participar de Threat Intelligence, enriquecendo incidentes com informações sobre IPs, domínios, hashes, CVEs, TTPs e indicadores de comprometimento.
Apoiar atividades de forense e investigação digital, quando necessário.
Documentar vulnerabilidades, incidentes, evidências técnicas e recomendações de segurança.
Elaborar relatórios técnicos e executivos.
Apoiar auditorias internas e externas de segurança.
Participar da evolução dos controles relacionados à ISO/IEC 27001.
Auxiliar na coleta e organização de evidências técnicas para auditorias.
Apoiar processos de gestão de riscos, vulnerabilidades, incidentes e melhoria contínua.
Trabalhar em conjunto com infraestrutura, cloud, desenvolvimento, DevOps, redes e demais áreas de tecnologia.
Propor melhorias contínuas na arquitetura e nos controles de segurança.
Experiência prática em Pentest.
Conhecimento sólido de OWASP Top 10.
Experiência com Burp Suite.
Conhecimento de vulnerabilidades Web e API.
Conhecimento de exploração de vulnerabilidades.
Experiência com análise de autenticação, autorização, sessão, APIs e lógica de negócio.
Conhecimento de segurança em ambientes Windows e Linux.
Conhecimento de redes, TCP/IP, DNS, HTTP/HTTPS, VPN e firewalls.
Conhecimento de Active Directory e técnicas de ataque em ambientes corporativos.
Experiência com SIEM.
Conhecimento de Elastic Security / Elastic Stack.
Conhecimento de Wazuh.
Experiência na criação de regras de detecção e correlação.
Conhecimento de Sigma, KQL, EQL, Lucene ou tecnologias equivalentes.
Experiência com análise de logs e investigação de eventos.
Conhecimento de Threat Hunting.
Conhecimento de MITRE ATT&CK.
Experiência com Microsoft Defender.
Experiência com EDR/XDR, especialmente FortiEDR ou soluções equivalentes.
Experiência em investigação e resposta a incidentes.
Conhecimento de processos de contenção, erradicação e recuperação.
Capacidade de análise de IOCs e TTPs.
Experiência na elaboração de playbooks de resposta.
Conhecimento de análise de malware e comportamento suspeito será considerado diferencial.
Conhecimento de DFIR será considerado diferencial.
Experiência com Python, PowerShell ou Bash.
Conhecimento de APIs REST.
Experiência com automação de processos de segurança.
Conhecimento de ferramentas SOAR será considerado diferencial.
Capacidade de transformar processos manuais em fluxos automatizados.
Como estamos em processo de evolução e adequação aos requisitos da ISO/IEC 27001, será importante que o profissional tenha capacidade de atuar também em aspectos relacionados à governança técnica de segurança.
Será considerado diferencial:
Conhecimento dos controles da ISO/IEC 27001.
Experiência com auditorias de segurança.
Gestão de riscos de segurança da informação.
Gestão de vulnerabilidades.
Gestão de incidentes.
Gestão de ativos.
Desenvolvimento de políticas, procedimentos e controles.
Organização de evidências para auditoria.
Conhecimento de ISO/IEC 27002.
Conhecimento de NIST CSF, NIST 800-61 e CIS Controls.
Buscamos um profissional que, além da capacidade técnica, consiga atuar de forma autônoma e colaborativa.
Excelente comunicação verbal e escrita.
Capacidade de explicar problemas técnicos para públicos não técnicos.
Boa organização e gerenciamento de tempo e prioridades.
Capacidade de trabalhar com múltiplas demandas simultaneamente.
Perfil analítico e investigativo.
Proatividade na identificação de riscos.
Capacidade de trabalhar de forma independente.
Senso de responsabilidade e ownership.
Facilidade para trabalhar em equipe.
Capacidade de documentar tecnicamente suas atividades.
Perfil orientado a resultados.
Curiosidade e atualização constante sobre novas ameaças e técnicas de ataque.
Capacidade de transformar descobertas técnicas em recomendações práticas de segurança.
Boa postura em situações de incidentes críticos e pressão.
Capacidade de apresentar resultados para gestores e stakeholders.
Certificações como OSCP, OSWE, OSEP, CRTO, PNPT, CEH, GPEN, CISSP, Security+, CySA+, CISM ou equivalentes.
Experiência com AWS, Azure ou OCI.
Conhecimento de segurança em Cloud.
Segurança de containers, Docker e Kubernetes.
Experiência com DevSecOps.
Conhecimento de CI/CD e segurança de pipelines.
Experiência com Terraform/IaC Security.
Conhecimento de Threat Intelligence.
Experiência com SOAR e automação de SOC.
Conhecimento de ferramentas como Shuffle, n8n, Cortex, TheHive, DFIR-IRIS ou equivalentes.
Experiência com desenvolvimento de dashboards e indicadores de segurança.
Experiência em ambientes SOC/NOC.
Experiência em preparação para auditorias ISO 27001.
Procuramos alguém que tenha um perfil hands-on, capaz de sair da teoria e executar tecnicamente as atividades.
Esperamos que o profissional consiga, por exemplo:
Simular um ataque → identificar uma vulnerabilidade → explorar → documentar → criar a detecção no SIEM → validar o alerta → criar o playbook de resposta → automatizar a ação → apresentar o risco e a recomendação para a gestão.
Esse ciclo é fundamental para a atuação de Purple Team.
Graduação em Segurança da Informação, Ciência da Computação, Engenharia de Computação, Redes ou áreas relacionadas.
Pós-graduação em Segurança da Informação, Cybersecurity ou áreas correlatas será considerada diferencial.
Senioridade: Sênior
Experiência profissional esperada: 5+ anos em Cybersecurity, preferencialmente com atuação em SOC, Purple Team, Red Team, Blue Team, Pentest, Incident Response ou Security Engineering.
Conhecer o ambiente e a arquitetura de segurança.
Mapear os principais controles de segurança existentes.
Avaliar a maturidade das capacidades de detecção e resposta.
Executar cenários de Purple Team.
Identificar gaps entre ataque e detecção.
Criar e aprimorar regras no SIEM.
Melhorar playbooks de resposta.
Automatizar processos repetitivos.
Apoiar a evolução da gestão de vulnerabilidades.
Apoiar as iniciativas relacionadas à ISO/IEC 27001.
Criar indicadores técnicos para acompanhar a evolução da segurança.
Será valorizado o profissional que consiga atuar como uma ponte entre Offensive Security e Defensive Security, entendendo não apenas como explorar uma vulnerabilidade, mas principalmente como detectar, responder e impedir que aquele ataque tenha sucesso novamente.
Conhecimento e Habilidades: Exploits,ISO,Segurança da Informação,TCP/IP,API REST
Aplicar-se a VagaExploits
Segurança da Informação
Tecnologia
TCP/IP
inventCloud
https://Inventcloud.com.br
Não Informado
Não Informado
Publicada há 25 minutos