Analista Pleno - Offensive Security and Detection

Vaga não está no LinkedIn

🔥 12 horas atrás

🇧🇷 Brasil – Remoto

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

👮‍♂️ Cibersegurança / Engenheiro de Segurança

👻 Score fantasma 25%

infoinfo

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Encontrar Vagas Remotas Similares

📊 Verifique sua pontuação de currículo para esta vaga

Melhore suas chances de conseguir uma entrevista verificando sua pontuação de currículo antes de se candidatar.

Logo of ROIT

ROIT

51 - 200 funcionários

Fundada em 2016

💼 Consultoria

⚖️ Jurídico

☁️ SaaS

Consulting • Legal • SaaS

A ROIT é uma empresa brasileira de tax-technology que oferece um ecossistema integrado de soluções SaaS e ferramentas com tecnologia de IA para ajudar empresas de médio e grande porte a se prepararem e gerenciarem a reforma tributária de 2026. Suas ofertas incluem um calculador oficial da reforma tributária que reprocessa arquivos SPED e notas fiscais, um conjunto de automação Invoice-to-Pay (com integrações ERP/SAP), Tax Discovery para recuperação de impostos, consultoria regulatória e programas educacionais, além de suporte contínuo para conformidade e planejamento de cenários.

Descrição

• Conduzir simulações de adversários e exercícios de segurança ofensiva, utilizando como referência o MITRE ATT&CK • Planejar e executar cenários controlados de ataque, considerando técnicas, táticas e caminhos de ataque relevantes para o ambiente • Validar a efetividade dos controles de prevenção, proteção e monitoramento existentes • Identificar gaps de segurança a partir dos resultados dos exercícios ofensivos • Realizar engenharia de detecção, traduzindo técnicas exercitadas em casos de uso, regras, alertas e mecanismos de monitoramento • Validar se as técnicas utilizadas durante os exercícios são efetivamente detectadas e gerar evidências sobre a cobertura dos controles • Trabalhar em conjunto com Cyber Defense, Application Security e demais áreas técnicas para evolução dos controles • Priorizar recomendações de remediação com base nos caminhos de ataque demonstrados e no risco identificado • Documentar cenários, técnicas utilizadas, resultados dos testes, gaps encontrados e recomendações • Apoiar pontualmente investigações de incidentes de segurança • Apoiar a automação de rotinas de segurança, testes, validações e processos relacionados à detecção e resposta • Contribuir para a evolução contínua da maturidade de Cybersecurity da ROIT

🎯 Requisitos

• Experiência prática com segurança ofensiva, Purple Team ou Red Team • Conhecimento aplicado do framework MITRE ATT&CK • Experiência com simulação de técnicas e comportamentos de adversários • Conhecimento em engenharia de detecção, criação de regras, casos de uso e alertas • Capacidade de analisar se uma técnica de ataque é efetivamente detectada pelos controles existentes • Conhecimento de conceitos de SOC, SIEM, EDR/XDR e monitoramento de segurança • Capacidade de interpretar evidências técnicas e transformá-las em recomendações de melhoria • Conhecimento de sistemas operacionais, redes, aplicações e fundamentos de segurança • Familiaridade com automação e scripting para rotinas de segurança • Boa capacidade de documentação e comunicação técnica • Perfil analítico, investigativo e orientado a evidências • Experiência em ambientes com atuação de Purple Team • Experiência com desenvolvimento e tuning de regras de detecção • Conhecimento de plataformas SIEM, EDR/XDR e ferramentas de segurança • Experiência com automação utilizando Python, PowerShell, Bash ou tecnologias similares • Conhecimento de frameworks e boas práticas de Cybersecurity • Experiência com investigação e resposta a incidentes • Certificações relacionadas a segurança ofensiva, defesa ou detecção

Candidatar-se

Vagas Similares

🔥 14 horas atrás

Montreal Oficial

1001 - 5000

🔒 Cibersegurança

☁️ SaaS

Arquiteto(a) de Segurança de TI responsável por definir arquiteturas para redes, telecomunicações e ambientes híbridos e multicloud na Montreal. Avaliação técnica de soluções e elaboração de pareceres especializados.

🗣️🇧🇷🇵🇹 Português obrigatório

🔥 14 horas atrás

Montreal Oficial

1001 - 5000

🔒 Cibersegurança

☁️ SaaS

Arquiteto(a) de Segurança em TI na Montreal, empresa brasileira de tecnologia. Atuará na definição de arquiteturas, mecanismos de criptografia e estratégias de DevSecOps para aplicações móveis.

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Ontem

Monkey

51 - 200

💳 Fintech

☁️ SaaS

🤝 B2B

Engenheiro(a) de Segurança em Cloud fortalecendo os ambientes AWS da Monkey, fintech que simplifica transações financeiras entre empresas e fornecedores. Implementação de controles, investigação de vulnerabilidades e conformidade.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇧🇷🇵🇹 Português obrigatório

🕒 Ontem

Alcoa

10.000+ funcionários

🏭 Manufatura

Especialista em Cibersegurança que orientará as equipes globais da Alcoa sobre segurança de TI e TO. Avaliará riscos cibernéticos, fortalecerá a governança e apoiará operações de tecnologia resilientes em todo o Brasil.

🗣️🇺🇸🇬🇧 Inglês obrigatório

🕒 Ontem

Truelogic Software

501 - 1000

☁️ SaaS

🤝 B2B

🏢 Corporativo

Engenheiro(a) de segurança de IA responsável por realizar red teaming em produtos e infraestrutura de IA da Truelogic, uma empresa nearshore de recrutamento e alocação de profissionais de tecnologia. Identificação de vulnerabilidades específicas de IA e parceria com engenheiros para sua remediação.

🗣️🇺🇸🇬🇧 Inglês obrigatório