SSD Brasil - Cyber Analyst ll

Empresa: Santander

Requisitos Imprescindíveis: • Computação, Engenharia da Computação, Engenharia de Redes ou áreas técnicas correlatas. • Certificações e cursos relacionados a SIEM . • Cursos ou certificações em Cibersegurança , como Security+, ISC² CC, MITRE MAD, CCSK, OSDA, CEH ou equivalentes. • Mais de 3 anos de experiência em Cibersegurança, Engenharia de Detecção (Detection Engineering), Modelagem de Ameaças (Threat Modeling), Threat Hunting, Security Analytics ou Operações de Segurança. • Experiência prática com plataformas SIEM corporativas , como CrowdStrike NG-SIEM, Splunk ou equivalentes. • Experiência no desenvolvimento e ajuste de detecções de segurança e regras de correlação . • Experiência na criação de consultas avançadas utilizando CQL , SPL ou linguagens similares. • Sólido conhecimento sobre técnicas, táticas e procedimentos de ataques cibernéticos (TTPs) . • Experiência com o framework MITRE ATT&CK aplicado à engenharia de detecção e avaliação de cobertura. • Experiência na análise de logs de segurança de endpoints, identidade, rede, cloud e aplicações . • Conhecimento dos princípios de normalização e enriquecimento de logs e qualidade de dados . • Experiência no desenvolvimento de dashboards, métricas e relatórios de segurança . • Sólido conhecimento de eventos de segurança em ambientes Windows e Linux , bem como do comportamento de atacantes. Requisitos Desejáveis: • Forte capacidade de análise e pensamento crítico . • Excelente capacidade de resolução de problemas . • Curiosidade e mentalidade orientada à perspectiva do atacante (attacker mindset) . • Capacidade de simplificar conceitos técnicos complexos . • Excelente capacidade de comunicação escrita e verbal . • Mentalidade de melhoria contínua . • Capacidade de colaboração e trabalho em equipe . • Atenção aos detalhes . • Senso de responsabilidade e comprometimento com os resultados (ownership e accountability) . • Capacidade de seguir processos e procedimentos estabelecidos . • Espanhol: Intermediário. • Inglês: Avançado. • Nível: Ensino Superior • Formação: Tecnologia da Informação, Ciência da computação. • Local de trabalho: • Radar - Rua Amador Bueno, 474 – Santo Amaro, São Paulo – SP • # BENEFÍCIOS: • ➡️ Auxílio refeição; • ➡️ Convênio médico; • ➡️ Convênio Odontológico: Plano básico e intermediário; • ➡️ Vale Transporte; • ➡️ Flex Férias: 24 dias úteis de férias podendo ser divididos em até 6 vezes, e a cada 2 meses trabalhados você já pode aproveitar 4 dias úteis; • ➡️ DayOff Aniversário; • ➡️ PPG • ➡️ Parceiros de academia: Wellhub, Totalpass; • ➡️ Flex Working: Modelo de trabalho híbrido: 2 dias Home Office e 3 dias presenciais; • ➡️ Plataformas de treinamento com mais de 100 mil cursos; • ➡️ Linhas de carreira para o seu desenvolvimento profissional; • ➡️ Flex Learning: Incentivo para estudos exclusivo a funcionários com Alta Performance; • ➡️ Auxílio Creche; • ➡️ Programa Nascer e Licença Paternidade estendida. • ➡️ Seguro de Vida; • ➡️ Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis; • ➡️ PAPE - Programa de apoio pessoal especializado; • #LI-DNI Sobre a empresa: #QUEM SOMOS Somos a Santander Serviços Digitais Brasil, uma empresa global, inovadora e estratégica, criada para acelerar a transformação digital do banco. Aqui, somos responsáveis por soluções em tecnologia, processos e operações que sustentam e potencializam os negócios, sempre com uma plataforma moderna, automatizada e integrada, conectada aos times globais do Santander. Fazer parte do nosso time é ter visibilidade global, acesso a projetos de alto impacto e a chance de crescer em um ambiente que valoriza talentos, excelência e inovação contínua. Junte-se a nós e seja protagonista dessa transformação. Temos uma vaga para você se tornar SSD Brasil - Cyber Analyst ll Aqui seu papel será: • Desenvolver e manter modelos de ameaças (Threat Models) com base nos processos de negócio, ativos críticos e inteligência de ameaças. • Identificar vetores e caminhos de ataque, casos de abuso e comportamentos de adversários relevantes para a organização. • Avaliar a cobertura de detecção em relação aos cenários de ameaça e recomendar melhorias. • Mapear mecanismos e regras de detecção para o MITRE ATT&CK e outros frameworks reconhecidos pelo setor. • Projetar, desenvolver, testar, ajustar e manter conteúdos de detecção e regras de correlação em SIEM. • Aprimorar continuamente a qualidade das detecções, reduzindo falsos positivos e aumentando a precisão e confiabilidade das detecções. • Validar mecanismos de detecção por meio de simulações de ataque, exercícios de Purple Team e atividades de emulação de adversários. • Desenvolver pesquisas, consultas (queries) e modelos de dados complexos para apoiar a detecção de ameaças e investigações de segurança. • Analisar tendências de segurança e ameaças emergentes, aprimorando proativamente as capacidades de monitoramento. • Realizar análises de lacunas de detecção (Detection Gap Analysis) e recomendar novos controles de monitoramento. • Projetar e implementar fluxos automatizados de resposta a incidentes e processos de enriquecimento de dados. • Integrar detecções do SIEM com plataformas SOAR e demais ferramentas de segurança. • Apoiar na integração de plataformas tecnológicas diversas no SIEM, realizando a devida normalização de dados e criação da respectiva documentação técnica. • Identificar oportunidades para reduzir atividades manuais do SOC por meio de automação. • Criar e manter documentação técnica relacionada a mecanismos de detecção, modelos de ameaças e cobertura de monitoramento. • Trabalhar de forma colaborativa com as equipes de SOC, Resposta a Incidentes (Incident Response), Engenharia, Red Team e Threat Intelligence. • Fornecer orientação técnica sobre técnicas utilizadas por atacantes, lógica de detecção e melhores práticas de monitoramento de segurança.

Ver todas as vagas