Analista Pleno - Offensive Security and Detection

  • Indefinido
  • Tempo integral
  • Remoto

A ROIT está em um momento de fortalecimento da sua estrutura de Cybersecurity e busca uma pessoa Analista de Segurança Ofensiva e Detecção Pleno para atuar na interseção entre segurança ofensiva e defesa, com foco em Purple Team.
Essa posição terá como principal missão testar, na prática, a efetividade dos controles de segurança existentes, simulando comportamentos de adversários de forma controlada e transformando os resultados dos exercícios ofensivos em capacidade real de detecção e resposta.
Esta posição será responsável por validar se esses controles funcionam na prática, identificar gaps e gerar evidências para priorização de melhorias.

PRINCIPAIS RESPONSABILIDADES

  • Conduzir simulações de adversários e exercícios de segurança ofensiva, utilizando como referência o MITRE ATT&CK;

  • Planejar e executar cenários controlados de ataque, considerando técnicas, táticas e caminhos de ataque relevantes para o ambiente;

  • Validar a efetividade dos controles de prevenção, proteção e monitoramento existentes;

  • Identificar gaps de segurança a partir dos resultados dos exercícios ofensivos;

  • Realizar engenharia de detecção, traduzindo as técnicas exercitadas em casos de uso, regras, alertas e demais mecanismos de monitoramento;

  • Validar se as técnicas utilizadas durante os exercícios são efetivamente detectadas e gerar evidências sobre a cobertura dos controles;

  • Trabalhar em conjunto com Cyber Defense, Application Security e demais áreas técnicas para evolução dos controles;

  • Priorizar recomendações de remediação com base nos caminhos de ataque efetivamente demonstrados e no risco identificado;

  • Documentar cenários, técnicas utilizadas, resultados dos testes, gaps encontrados e recomendações;

  • Apoiar pontualmente investigações de incidentes de segurança, conforme prioridade e necessidade do período;

  • Apoiar a automação de rotinas de segurança, testes, validações e processos relacionados à detecção e resposta;

  • Contribuir para a evolução contínua da maturidade de Cybersecurity da ROIT.


REQUISITOS

  • Experiência prática com segurança ofensiva, Purple Team ou Red Team;

  • Conhecimento aplicado do framework MITRE ATT&CK;

  • Experiência com simulação de técnicas e comportamentos de adversários;

  • Conhecimento em engenharia de detecção, criação de regras, casos de uso e alertas;

  • Capacidade de analisar se uma técnica de ataque é efetivamente detectada pelos controles existentes;

  • Conhecimento de conceitos de SOC, SIEM, EDR/XDR e monitoramento de segurança;

  • Capacidade de interpretar evidências técnicas e transformá-las em recomendações de melhoria;

  • Conhecimento de sistemas operacionais, redes, aplicações e fundamentos de segurança;

  • Familiaridade com automação e scripting para rotinas de segurança;

  • Boa capacidade de documentação e comunicação técnica;

  • Perfil analítico, investigativo e orientado a evidências.


DIFERENCIAIS

  • Experiência em ambientes com atuação de Purple Team;

  • Experiência com desenvolvimento e tuning de regras de detecção;

  • Conhecimento de plataformas SIEM, EDR/XDR e ferramentas de segurança;

  • Experiência com automação utilizando Python, PowerShell, Bash ou tecnologias similares;

  • Conhecimento de frameworks e boas práticas de Cybersecurity;

  • Experiência com investigação e resposta a incidentes;

  • Certificações relacionadas a segurança ofensiva, defesa ou detecção.

|
Fornecido por Factorial
Criar o meu próprio portal de carreiras