⚡ New

Analista de Cyber Threat Intelligence Pleno

QuimeraX Intelligence

São PauloFull-timeMid LevelOn-site

Job Description

O QuimeraX Intelligence combina External Attack Surface Management (EASM) e Cyber Threat Intelligence (CTI) para identificar, investigar e acompanhar ameaças reais contra organizações.


Estamos buscando um(a) Analista de Cyber Threat Intelligence Pleno, com perfil investigativo e experiência prática em OSINT, Threat Research e análise de dados.


Importante:

esta não é uma posição de SOC.
O foco da vaga não é monitoramento de SIEM, tratamento de alertas, criação de regras de detecção ou operação tradicional de SOC.
Procuramos alguém que goste de investigar, correlacionar informações, analisar grandes volumes de dados e entender quem está por trás de uma ameaça, sua infraestrutura, seus métodos e seus possíveis próximos movimentos.
O que você vai fazer
  • Conduzir investigações de Cyber Threat Intelligence e OSINT de ponta a ponta;
  • Investigar Threat Actors nacionais e internacionais, entendendo seus TTPs, motivações, infraestrutura, histórico e alvos;
  • Acompanhar grupos de ransomware, APTs, hacktivistas, cybercrime e operações de fraude;
  • Investigar domínios, IPs, ASN, certificados, DNS, e-mails e outras evidências de infraestrutura maliciosa;
  • Trabalhar com OSINT, SOCMINT, CSINT, deep/dark web e outras fontes de inteligência;
  • Analisar e correlacionar dumps, credentials leaks, infostealers, stealer logs e grandes datasets;
  • Identificar relações entre pessoas, organizações, aliases, infraestrutura, campanhas e incidentes;
  • Extrair e analisar IoCs e TTPs, indo além da simples coleta de indicadores;
  • Realizar análise estática e dinâmica de malware quando necessário para apoiar investigações;
  • Utilizar QuimeraX Intelligence e Gotel para monitoramento antecipado de ameaças, investigação e correlação de inteligência;
  • Criar hipóteses investigativas e buscar evidências para confirmá-las ou descartá-las;
  • Produzir relatórios técnicos e executivos com contexto, avaliação de risco e recomendações;
  • Apoiar PoCs, incident response e investigações especiais junto aos clientes;
  • Trabalhar junto ao time de produto na criação de novas capacidades de coleta, correlação e análise de inteligência.


O perfil que buscamos

Queremos alguém com mentalidade de investigador.

Alguém que, ao encontrar um domínio, nickname, e-mail, wallet, IP ou fragmento de informação, saiba começar a pivotar, correlacionar fontes e construir uma investigação.


Esperamos que você tenha familiaridade com o ecossistema de ameaças e acompanhe ativamente Threat Actors, grupos de ransomware, fóruns, mercados, campanhas e operações relevantes no Brasil e no exterior.

Mais do que conhecer ferramentas, queremos alguém que saiba fazer perguntas aos dados e transformar informações fragmentadas em inteligência acionável.


Requisitos
  • Pelo menos 2 anos de experiência em Cyber Threat Intelligence, Threat Research, OSINT ou áreas diretamente relacionadas;
  • Experiência prática conduzindo investigações OSINT;
  • Conhecimento do cenário de Threat Actors nacionais e internacionais;
  • Experiência com análise e correlação de grandes volumes de dados;
  • Experiência com dumps, leaks, credential datasets ou stealer logs;
  • Dominio completo de frameworks como MITRE ATT&CK, Diamond Model e Cyber Kill Chain;
  • Experiência com ferramentas e fontes como MISP, Shodan, Censys, AnyRun, Hybrid Analysis, entre outras;
  • Capacidade de realizar análise estática e dinâmica de malware e conhecimentos de engenharia reversa;
  • Bons conhecimentos de redes e protocolos, incluindo HTTP/S, DNS, SMTP e TCP/IP;
  • Experiência com SQL e análise de dados;
  • Capacidade de correlacionar informações provenientes de fontes distintas;
  • Boa comunicação escrita e capacidade de transformar uma investigação técnica em um relatório claro;
  • Inglês avançado para leitura e acompanhamento de fontes e comunidades internacionais.


Diferenciais
  • Experiência investigando cybercrime brasileiro e latino-americano;
  • Experiência acompanhando fóruns e comunidades de cybercrime;
  • Conhecimento de SIGINT aplicado a Cyber Threat Intelligence;
  • Experiência com investigação de infraestrutura e atribuição de campanhas;
  • Conhecimento de Python para automação, coleta e análise de dados;
  • Experiência com Elasticsearch, ClickHouse ou outras tecnologias para análise de grandes datasets;
  • Experiência com análise de blockchain/cryptocurrency em investigações;
  • Produção prévia de pesquisas, relatórios ou publicações de Threat Intelligence.


O que oferecemos
  • Atuação junto aos times da QuimeraX, Hakai Security e Crowsec EdTech;
  • Acesso aos treinamentos do Hacking Club, QuimeraX, Crowsec e Hakai;
  • Ambiente dinâmico, com autonomia real e pouca burocracia;
  • Flexibilidade de horário e trabalho 100% remoto;
  • Participação em eventos como H2HC e HakaiCon;
  • Contato direto com casos reais, campanhas ativas e Threat Actors;
  • Liberdade para conduzir investigações e pesquisas de ponta a ponta;
  • Oportunidade de transformar pesquisas e técnicas desenvolvidas pelo próprio analista em novas capacidades dentro do QuimeraX Intelligence e Gotel.


Essa vaga provavelmente é para você se...

Você gosta mais de receber um nickname, um domínio e um dump de 30 GB e descobrir o que existe por trás disso do que de receber um alerta pronto de uma ferramenta.

  • Aqui, CTI significa investigar, buscar, pivotar, correlacionar, analisar e produzir inteligência.

Posted Today

Related Jobs

Related Searches

Apply Now