* Resumo do Papel
Você atuará no monitoramento e análise de ameaças (deep/dark web, vazamentos, campanhas e fraude digital), transformando sinais dispersos em inteligência acionável para reduzir risco, antecipar ataques e proteger a reputação e ativos digitais.
* Responsabilidades e Atribuições
• Realizar monitoramento contínuo de vazamentos (credenciais, bases, infostealers), menções e indicadores relevantes (IOCs/TTPs), com triagem e priorização.
• Produzir inteligência operacional: alertas, briefs e relatórios com contexto, impacto e recomendações.
• Apoiar frentes de Proteção de Marca e detecção de fraudes: identificar domínios/URLs, perfis falsos, anúncios, kits e padrões de engenharia social.
• Estruturar e manter repositório de inteligência (taxonomias, tags, fontes, confiabilidade), apoiando padronização e governança.
• Correlacionar achados com dados internos (quando disponível): padrões de ataque, reincidência, cadeia de infraestrutura e modus operandi.
• Apoiar integrações e automações (ex.: enriquecimento, normalização, deduplicação) e gerar indicadores para stakeholders.
* Requisitos Técnicos (Hard Skills)
• Fundamentos sólidos de CTI: ciclo de inteligência, avaliação de fontes, MITRE ATT&CK (mapeamento de TTPs).
• OSINT aplicado: pesquisa avançada, pivoting, análise de infraestrutura (DNS/WHOIS/RDAP), Certificate Transparency, fingerprinting básico.
• Ferramentas/Plataformas (desejável): MISP/OpenCTI (ou equivalentes), VirusTotal, urlscan, Shodan/Censys, Maltego/SpiderFoot.
• Noções de detecção: IOCs, YARA (básico), análise de artefatos (URLs, hashes, domínios, padrões de phishing).
• Automação/análise: Python (básico-intermediário), regex e planilhas/SQL para tratamento de dados e volumetria.
• Capacidade de documentar com clareza e orientar ações (bloqueio, reset de credenciais, takedown, comunicação).
* Certificações Desejáveis/Diferenciais
• GCTI (GIAC) ou equivalente (quando aplicável)
• Security+
• MITRE ATT&CK Defender (MAD) (diferencial)
• Cursos práticos de OSINT/CTI (SANS/competições/labs) como diferencial
Soft Skills e Perfil Comportamental
• Mentalidade analítica, atenção a detalhes e disciplina de evidência.
• Curiosidade investigativa com senso de prioridade (o que vira ação vs. ruído).
• Comunicação escrita forte (briefings objetivos e acionáveis).
• Trabalho colaborativo com SecOps, AppSec, Jurídico/Compliance e áreas de negócio.