Analista de CTI Pleno (Cyber Threat Intelligence)

Empresa: Talentfour Consulting

Responsabilidades e Atribuições: • Realizar monitoramento contínuo de vazamentos (credenciais, bases, infostealers), menções e indicadores relevantes (IOCs/TTPs), com triagem e priorização. • Produzir inteligência operacional: alertas, briefs e relatórios com contexto, impacto e recomendações. • Apoiar frentes de Proteção de Marca e detecção de fraudes: identificar domínios/URLs, perfis falsos, anúncios, kits e padrões de engenharia social. • Estruturar e manter repositório de inteligência (taxonomias, tags, fontes, confiabilidade), apoiando padronização e governança. • Correlacionar achados com dados internos (quando disponível): padrões de ataque, reincidência, cadeia de infraestrutura e modus operandi. • Apoiar integrações e automações (ex.: enriquecimento, normalização, deduplicação) e gerar indicadores para stakeholders. Requisitos: Requisitos Técnicos (Hard Skills) Fundamentos sólidos de CTI: ciclo de inteligência, avaliação de fontes, MITRE ATT&CK (mapeamento de TTPs). OSINT aplicado: pesquisa avançada, pivoting, análise de infraestrutura (DNS/WHOIS/RDAP), Certificate Transparency, fingerprinting básico. Ferramentas/Plataformas (desejável): MISP/OpenCTI (ou equivalentes), VirusTotal, urlscan, Shodan/Censys, Maltego/SpiderFoot. Noções de detecção: IOCs, YARA (básico), análise de artefatos (URLs, hashes, domínios, padrões de phishing). Automação/análise: Python (básico-intermediário), regex e planilhas/SQL para tratamento de dados e volumetria. Capacidade de documentar com clareza e orientar ações (bloqueio, reset de credenciais, takedown, comunicação). Certificações Desejáveis/Diferenciais GCTI (GIAC) ou equivalente (quando aplicável) Security+ MITRE ATT&CK Defender (MAD) (diferencial) Cursos práticos de OSINT/CTI (SANS/competições/labs) como diferencial Soft Skills e Perfil Comportamental Mentalidade analítica, atenção a detalhes e disciplina de evidência. Curiosidade investigativa com senso de prioridade (o que vira ação vs. ruído). Comunicação escrita forte (briefings objetivos e acionáveis). Trabalho colaborativo com SecOps, AppSec, Jurídico/Compliance e áreas de negócio. Sobre a empresa: O profissional irá atuar com monitoramento e análise de ameaças (deep/dark web, vazamentos, campanhas e fraude digital), transformando sinais dispersos em inteligência acionável para reduzir risco, antecipar ataques e proteger a reputação e ativos digitais.

Ver todas as vagas