Analista de Cyber Threat Intelligence Pleno
QuimeraX Intelligence
Job Description
O QuimeraX Intelligence combina External Attack Surface Management (EASM) e Cyber Threat Intelligence (CTI) para identificar, investigar e acompanhar ameaças reais contra organizações.
Estamos buscando um(a) Analista de Cyber Threat Intelligence Pleno, com perfil investigativo e experiência prática em OSINT, Threat Research e análise de dados.
Importante:
esta não é uma posição de SOC.O foco da vaga não é monitoramento de SIEM, tratamento de alertas, criação de regras de detecção ou operação tradicional de SOC.
Procuramos alguém que goste de investigar, correlacionar informações, analisar grandes volumes de dados e entender quem está por trás de uma ameaça, sua infraestrutura, seus métodos e seus possíveis próximos movimentos.
O que você vai fazer
- Conduzir investigações de Cyber Threat Intelligence e OSINT de ponta a ponta;
- Investigar Threat Actors nacionais e internacionais, entendendo seus TTPs, motivações, infraestrutura, histórico e alvos;
- Acompanhar grupos de ransomware, APTs, hacktivistas, cybercrime e operações de fraude;
- Investigar domínios, IPs, ASN, certificados, DNS, e-mails e outras evidências de infraestrutura maliciosa;
- Trabalhar com OSINT, SOCMINT, CSINT, deep/dark web e outras fontes de inteligência;
- Analisar e correlacionar dumps, credentials leaks, infostealers, stealer logs e grandes datasets;
- Identificar relações entre pessoas, organizações, aliases, infraestrutura, campanhas e incidentes;
- Extrair e analisar IoCs e TTPs, indo além da simples coleta de indicadores;
- Realizar análise estática e dinâmica de malware quando necessário para apoiar investigações;
- Utilizar QuimeraX Intelligence e Gotel para monitoramento antecipado de ameaças, investigação e correlação de inteligência;
- Criar hipóteses investigativas e buscar evidências para confirmá-las ou descartá-las;
- Produzir relatórios técnicos e executivos com contexto, avaliação de risco e recomendações;
- Apoiar PoCs, incident response e investigações especiais junto aos clientes;
- Trabalhar junto ao time de produto na criação de novas capacidades de coleta, correlação e análise de inteligência.
Queremos alguém com mentalidade de investigador.
Alguém que, ao encontrar um domínio, nickname, e-mail, wallet, IP ou fragmento de informação, saiba começar a pivotar, correlacionar fontes e construir uma investigação.
Esperamos que você tenha familiaridade com o ecossistema de ameaças e acompanhe ativamente Threat Actors, grupos de ransomware, fóruns, mercados, campanhas e operações relevantes no Brasil e no exterior.
Mais do que conhecer ferramentas, queremos alguém que saiba fazer perguntas aos dados e transformar informações fragmentadas em inteligência acionável.
- Pelo menos 2 anos de experiência em Cyber Threat Intelligence, Threat Research, OSINT ou áreas diretamente relacionadas;
- Experiência prática conduzindo investigações OSINT;
- Conhecimento do cenário de Threat Actors nacionais e internacionais;
- Experiência com análise e correlação de grandes volumes de dados;
- Experiência com dumps, leaks, credential datasets ou stealer logs;
- Dominio completo de frameworks como MITRE ATT&CK, Diamond Model e Cyber Kill Chain;
- Experiência com ferramentas e fontes como MISP, Shodan, Censys, AnyRun, Hybrid Analysis, entre outras;
- Capacidade de realizar análise estática e dinâmica de malware e conhecimentos de engenharia reversa;
- Bons conhecimentos de redes e protocolos, incluindo HTTP/S, DNS, SMTP e TCP/IP;
- Experiência com SQL e análise de dados;
- Capacidade de correlacionar informações provenientes de fontes distintas;
- Boa comunicação escrita e capacidade de transformar uma investigação técnica em um relatório claro;
- Inglês avançado para leitura e acompanhamento de fontes e comunidades internacionais.
- Experiência investigando cybercrime brasileiro e latino-americano;
- Experiência acompanhando fóruns e comunidades de cybercrime;
- Conhecimento de SIGINT aplicado a Cyber Threat Intelligence;
- Experiência com investigação de infraestrutura e atribuição de campanhas;
- Conhecimento de Python para automação, coleta e análise de dados;
- Experiência com Elasticsearch, ClickHouse ou outras tecnologias para análise de grandes datasets;
- Experiência com análise de blockchain/cryptocurrency em investigações;
- Produção prévia de pesquisas, relatórios ou publicações de Threat Intelligence.
- Atuação junto aos times da QuimeraX, Hakai Security e Crowsec EdTech;
- Acesso aos treinamentos do Hacking Club, QuimeraX, Crowsec e Hakai;
- Ambiente dinâmico, com autonomia real e pouca burocracia;
- Flexibilidade de horário e trabalho 100% remoto;
- Participação em eventos como H2HC e HakaiCon;
- Contato direto com casos reais, campanhas ativas e Threat Actors;
- Liberdade para conduzir investigações e pesquisas de ponta a ponta;
- Oportunidade de transformar pesquisas e técnicas desenvolvidas pelo próprio analista em novas capacidades dentro do QuimeraX Intelligence e Gotel.
Você gosta mais de receber um nickname, um domínio e um dump de 30 GB e descobrir o que existe por trás disso do que de receber um alerta pronto de uma ferramenta.
- Aqui, CTI significa investigar, buscar, pivotar, correlacionar, analisar e produzir inteligência.