← back to jobs
> job detail
I
👽Other

Threat Intelligence Senior Analyst

iFood · Remoto
// classified as
Other (Adjacent or hard to classify.)
posted
1d ago
location
Remoto
languages
python
tools
> stack
python
> description
<p></p> <h2>Nosso Modo de Fazer no Time:</h2> <p>Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.<br><br></p> <p>&nbsp;</p> <h2>Seu Cardápio Diário:</h2> <p></p> <ul> <li class="_text_msqeb_3">Executar o ciclo completo de Threat Intelligence — coleta, processamento, análise e disseminação — produzindo produtos de inteligência pontuais, precisos e acionáveis para Incident Response e Fraud Prevention.</li> <li class="_text_msqeb_3">Monitorar, triar e enriquecer dados de múltiplas fontes, incluindo threat feeds, OSINT, canais de dark web, telemetria interna e inteligência de parceiros.</li> <li class="_text_msqeb_3">Identificar e priorizar indicadores, TTPs e campanhas mais relevantes para o ambiente bancário e de pagamentos da organização.</li> <li class="_text_msqeb_3">Produzir outputs de inteligência tática, como boletins de indicadores, perfis de threat actors, resumos de campanhas e relatórios de situational awareness.</li> <li class="_text_msqeb_3">Realizar análise técnica de ameaças específicas do setor financeiro, incluindo phishing kits, malware bancário mobile, infraestrutura de fraude em pagamentos e ferramentas de account takeover.</li> <li class="_text_msqeb_3">Extrair IOCs e padrões comportamentais acionáveis para os times de defesa.</li> <li class="_text_msqeb_3">Apoiar investigações de Incident Response com inteligência em tempo real, fornecendo contexto de atores, mapeamento de infraestrutura e enriquecimento de indicadores.</li> <li class="_text_msqeb_3">Colaborar com analistas de Fraud Prevention para relacionar campanhas e técnicas de fraude a threat actors e TTPs conhecidos.</li> <li class="_text_msqeb_3">Contribuir para avaliações de inteligência estratégica, acompanhando tendências amplas do setor financeiro e identificando padrões que orientem a postura de segurança de médio e longo prazo.</li> <li class="_text_msqeb_3">Manter e aprimorar workflows e ferramentas de inteligência, automatizando tarefas repetitivas de coleta e enriquecimento, curando bases de indicadores e integrando dados a plataformas operacionais de segurança.</li> <li class="_text_msqeb_3">Construir e manter relacionamentos com analistas de organizações parceiras, grupos da indústria e comunidades de compartilhamento de ameaças.</li> <li class="_text_msqeb_3">Desenvolver especialização crescente em domínios ou grupos de atores específicos, assumindo progressivamente a responsabilidade por sua coleta e análise.</li> </ul> <p></p> <h2>&nbsp;</h2> <h2>Ingredientes Que Buscamos:</h2> <p></p> <ul> <li class="_text_msqeb_3">Conhecimento sólido do ciclo de vida de Threat Intelligence e de frameworks como Diamond Model, MITRE ATT&amp;CK e Cyber Kill Chain.</li> <li class="_text_msqeb_3">Conhecimento prático do cenário de ameaças financeiras, incluindo banking trojans, phishing, roubo de credenciais, fraude em pagamentos, engenharia social e economia cibercriminosa.</li> <li class="_text_msqeb_3">Proficiência em técnicas e ferramentas de coleta, incluindo pesquisa OSINT, análise de domínios e infraestrutura, gestão de threat feeds e monitoramento de dark web.</li> <li class="_text_msqeb_3">Consciência de segurança operacional durante atividades de pesquisa e coleta.</li> <li class="_text_msqeb_3">Experiência prática com TIPs, SIEMs e ferramentas de enriquecimento, incluindo a capacidade de integrar inteligência a workflows de detecção e resposta.</li> <li class="_text_msqeb_3">Conhecimento fundamental de análise de malware, com capacidade de realizar análises estáticas e dinâmicas básicas, extrair indicadores e compreender comportamentos.</li> <li class="_text_msqeb_3">Experiência apoiando processos de Incident Response ou investigação de fraude.</li> <li class="_text_msqeb_3">Boa escrita analítica, com capacidade de produzir relatórios claros, concisos e adaptados a SOC analysts, investigadores de fraude e lideranças de segurança.</li> <li class="_text_msqeb_3">Proficiência em scripting para processamento de dados e automação, preferencialmente Python, incluindo APIs, JSON, STIX/TAXII, MISP e análise e visualização básicas de dados.</li> <li class="_text_msqeb_3">Mentalidade investigativa e curiosidade para seguir pistas em fontes distintas, identificar padrões e construir narrativas coerentes a partir de informações incompletas.</li> <li class="_text_msqeb_3">Boa capacidade de colaboração com times de Segurança, Fraude e Engenharia, compreendendo suas necessidades de inteligência e entregando produtos adequados.</li> </ul> <p></p> <h2>&nbsp;</h2> <h2>Para Realçar o Sabor:</h2> <div id="message-list_1784305640.009189"> <div> <div> <div> <div> <div> <div> <div> <div> <div> <div> <p></p> <ul> <li class="_text_msqeb_3">Experiência em SOC, Security Operations, forense, Incident Response ou análise de fraude com viés técnico.</li> <li class="_text_msqeb_3">Vivência em Threat Intelligence aplicada ao setor bancário, a pagamentos ou a plataformas financeiras.</li> <li class="_text_msqeb_3">Experiência com automação de coleta e enriquecimento de dados.</li> <li class="_text_msqeb_3">Conhecimento de Python, APIs, JSON, STIX/TAXII e MISP.</li> <li class="_text_msqeb_3">Participação em comunidades de Threat Intelligence, grupos de compartilhamento ou fóruns da indústria.</li> <li class="_text_msqeb_3">Formação ou experiência em pesquisa de ameaças, cursos de CTI, treinamento cibernético militar, bug bounty ou CTFs.</li> </ul> <p></p> </div> </div> </div> </div> </div> </div> </div> </div> </div> </div> </div> <p>&nbsp;</p> <p>Buscamos uma pessoa apaixonada por tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!</p> <p></p>