A ROIT está em um momento de fortalecimento da sua estrutura de Cybersecurity e busca uma pessoa Analista de Segurança Ofensiva e Detecção Pleno para atuar na interseção entre segurança ofensiva e defesa, com foco em Purple Team.
Essa posição terá como principal missão testar, na prática, a efetividade dos controles de segurança existentes, simulando comportamentos de adversários de forma controlada e transformando os resultados dos exercícios ofensivos em capacidade real de detecção e resposta.
Esta posição será responsável por validar se esses controles funcionam na prática, identificar gaps e gerar evidências para priorização de melhorias.
PRINCIPAIS RESPONSABILIDADES
Conduzir simulações de adversários e exercícios de segurança ofensiva, utilizando como referência o MITRE ATT&CK;
Planejar e executar cenários controlados de ataque, considerando técnicas, táticas e caminhos de ataque relevantes para o ambiente;
Validar a efetividade dos controles de prevenção, proteção e monitoramento existentes;
Identificar gaps de segurança a partir dos resultados dos exercícios ofensivos;
Realizar engenharia de detecção, traduzindo as técnicas exercitadas em casos de uso, regras, alertas e demais mecanismos de monitoramento;
Validar se as técnicas utilizadas durante os exercícios são efetivamente detectadas e gerar evidências sobre a cobertura dos controles;
Trabalhar em conjunto com Cyber Defense, Application Security e demais áreas técnicas para evolução dos controles;
Priorizar recomendações de remediação com base nos caminhos de ataque efetivamente demonstrados e no risco identificado;
Documentar cenários, técnicas utilizadas, resultados dos testes, gaps encontrados e recomendações;
Apoiar pontualmente investigações de incidentes de segurança, conforme prioridade e necessidade do período;
Apoiar a automação de rotinas de segurança, testes, validações e processos relacionados à detecção e resposta;
Contribuir para a evolução contínua da maturidade de Cybersecurity da ROIT.
REQUISITOS
Experiência prática com segurança ofensiva, Purple Team ou Red Team;
Conhecimento aplicado do framework MITRE ATT&CK;
Experiência com simulação de técnicas e comportamentos de adversários;
Conhecimento em engenharia de detecção, criação de regras, casos de uso e alertas;
Capacidade de analisar se uma técnica de ataque é efetivamente detectada pelos controles existentes;
Conhecimento de conceitos de SOC, SIEM, EDR/XDR e monitoramento de segurança;
Capacidade de interpretar evidências técnicas e transformá-las em recomendações de melhoria;
Conhecimento de sistemas operacionais, redes, aplicações e fundamentos de segurança;
Familiaridade com automação e scripting para rotinas de segurança;
Boa capacidade de documentação e comunicação técnica;
Perfil analítico, investigativo e orientado a evidências.
DIFERENCIAIS
Experiência em ambientes com atuação de Purple Team;
Experiência com desenvolvimento e tuning de regras de detecção;
Conhecimento de plataformas SIEM, EDR/XDR e ferramentas de segurança;
Experiência com automação utilizando Python, PowerShell, Bash ou tecnologias similares;
Conhecimento de frameworks e boas práticas de Cybersecurity;
Experiência com investigação e resposta a incidentes;
Certificações relacionadas a segurança ofensiva, defesa ou detecção.