> job detail
I
👽Other
Threat Intelligence Senior Analyst
iFood · Remoto
// classified as
Other (Adjacent or hard to classify.)
posted
1d ago
location
Remoto
languages
python
tools
—
> stack
python
> description
<p></p>
<h2>Nosso Modo de Fazer no Time:</h2>
<p>Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.<br><br></p>
<p> </p>
<h2>Seu Cardápio Diário:</h2>
<p></p>
<ul>
<li class="_text_msqeb_3">Executar o ciclo completo de Threat Intelligence — coleta, processamento, análise e disseminação — produzindo produtos de inteligência pontuais, precisos e acionáveis para Incident Response e Fraud Prevention.</li>
<li class="_text_msqeb_3">Monitorar, triar e enriquecer dados de múltiplas fontes, incluindo threat feeds, OSINT, canais de dark web, telemetria interna e inteligência de parceiros.</li>
<li class="_text_msqeb_3">Identificar e priorizar indicadores, TTPs e campanhas mais relevantes para o ambiente bancário e de pagamentos da organização.</li>
<li class="_text_msqeb_3">Produzir outputs de inteligência tática, como boletins de indicadores, perfis de threat actors, resumos de campanhas e relatórios de situational awareness.</li>
<li class="_text_msqeb_3">Realizar análise técnica de ameaças específicas do setor financeiro, incluindo phishing kits, malware bancário mobile, infraestrutura de fraude em pagamentos e ferramentas de account takeover.</li>
<li class="_text_msqeb_3">Extrair IOCs e padrões comportamentais acionáveis para os times de defesa.</li>
<li class="_text_msqeb_3">Apoiar investigações de Incident Response com inteligência em tempo real, fornecendo contexto de atores, mapeamento de infraestrutura e enriquecimento de indicadores.</li>
<li class="_text_msqeb_3">Colaborar com analistas de Fraud Prevention para relacionar campanhas e técnicas de fraude a threat actors e TTPs conhecidos.</li>
<li class="_text_msqeb_3">Contribuir para avaliações de inteligência estratégica, acompanhando tendências amplas do setor financeiro e identificando padrões que orientem a postura de segurança de médio e longo prazo.</li>
<li class="_text_msqeb_3">Manter e aprimorar workflows e ferramentas de inteligência, automatizando tarefas repetitivas de coleta e enriquecimento, curando bases de indicadores e integrando dados a plataformas operacionais de segurança.</li>
<li class="_text_msqeb_3">Construir e manter relacionamentos com analistas de organizações parceiras, grupos da indústria e comunidades de compartilhamento de ameaças.</li>
<li class="_text_msqeb_3">Desenvolver especialização crescente em domínios ou grupos de atores específicos, assumindo progressivamente a responsabilidade por sua coleta e análise.</li>
</ul>
<p></p>
<h2> </h2>
<h2>Ingredientes Que Buscamos:</h2>
<p></p>
<ul>
<li class="_text_msqeb_3">Conhecimento sólido do ciclo de vida de Threat Intelligence e de frameworks como Diamond Model, MITRE ATT&CK e Cyber Kill Chain.</li>
<li class="_text_msqeb_3">Conhecimento prático do cenário de ameaças financeiras, incluindo banking trojans, phishing, roubo de credenciais, fraude em pagamentos, engenharia social e economia cibercriminosa.</li>
<li class="_text_msqeb_3">Proficiência em técnicas e ferramentas de coleta, incluindo pesquisa OSINT, análise de domínios e infraestrutura, gestão de threat feeds e monitoramento de dark web.</li>
<li class="_text_msqeb_3">Consciência de segurança operacional durante atividades de pesquisa e coleta.</li>
<li class="_text_msqeb_3">Experiência prática com TIPs, SIEMs e ferramentas de enriquecimento, incluindo a capacidade de integrar inteligência a workflows de detecção e resposta.</li>
<li class="_text_msqeb_3">Conhecimento fundamental de análise de malware, com capacidade de realizar análises estáticas e dinâmicas básicas, extrair indicadores e compreender comportamentos.</li>
<li class="_text_msqeb_3">Experiência apoiando processos de Incident Response ou investigação de fraude.</li>
<li class="_text_msqeb_3">Boa escrita analítica, com capacidade de produzir relatórios claros, concisos e adaptados a SOC analysts, investigadores de fraude e lideranças de segurança.</li>
<li class="_text_msqeb_3">Proficiência em scripting para processamento de dados e automação, preferencialmente Python, incluindo APIs, JSON, STIX/TAXII, MISP e análise e visualização básicas de dados.</li>
<li class="_text_msqeb_3">Mentalidade investigativa e curiosidade para seguir pistas em fontes distintas, identificar padrões e construir narrativas coerentes a partir de informações incompletas.</li>
<li class="_text_msqeb_3">Boa capacidade de colaboração com times de Segurança, Fraude e Engenharia, compreendendo suas necessidades de inteligência e entregando produtos adequados.</li>
</ul>
<p></p>
<h2> </h2>
<h2>Para Realçar o Sabor:</h2>
<div id="message-list_1784305640.009189">
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<div>
<p></p>
<ul>
<li class="_text_msqeb_3">Experiência em SOC, Security Operations, forense, Incident Response ou análise de fraude com viés técnico.</li>
<li class="_text_msqeb_3">Vivência em Threat Intelligence aplicada ao setor bancário, a pagamentos ou a plataformas financeiras.</li>
<li class="_text_msqeb_3">Experiência com automação de coleta e enriquecimento de dados.</li>
<li class="_text_msqeb_3">Conhecimento de Python, APIs, JSON, STIX/TAXII e MISP.</li>
<li class="_text_msqeb_3">Participação em comunidades de Threat Intelligence, grupos de compartilhamento ou fóruns da indústria.</li>
<li class="_text_msqeb_3">Formação ou experiência em pesquisa de ameaças, cursos de CTI, treinamento cibernético militar, bug bounty ou CTFs.</li>
</ul>
<p></p>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
</div>
<p> </p>
<p>Buscamos uma pessoa apaixonada por tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!</p>
<p></p>