Analista de Investigação Cibernética e Proteção de Marca Sênior

QAQuality Assurance
Contract São Paulo, Brazil Posted 3 days ago

# Resumo do Papel

Você atuará em investigações de fraudes cibernéticas e abuso de marca, liderando respostas a campanhas criminosas que impactam clientes e reputação. Atuará de ponta a ponta: detecção, análise, preservação de evidências, articulação com áreas internas e condução de ações de mitigação (incluindo takedowns e suporte a medidas legais).

# Responsabilidades e Atribuições

• Liderar investigações complexas de fraude digital (phishing, perfis falsos, domínios typosquatting, marketplaces, anúncios maliciosos, apps fora de lojas oficiais).

• Conduzir preservação de evidências e cadeia de custódia (prints, headers, artefatos, timeline, infraestrutura), garantindo rastreabilidade para jurídico/compliance.

• Orquestrar e governar processos de takedown e mitigação com provedores, plataformas e parceiros, acompanhando SLA e resultados.

• Realizar atribuição técnica e análise de infraestrutura: domínios, DNS, certificados, trackers, fingerprinting de kits, correlacionamento de campanhas e reuso de ativos.

• Apoiar (quando necessário) interação controlada para coleta de inteligência (ex.: canais/contas usadas por fraudadores), com rigor de segurança operacional e conformidade.

• Produzir relatórios executivos e técnicos: impacto, risco, recomendação, próximos passos e lições aprendidas; orientar decisão em nível gerencial/diretoria.

• Mentorar analistas e estabelecer padrões: playbooks, templates, taxonomia de fraude, KPIs de proteção de marca e investigação.

Requisitos Técnicos (Hard Skills)

• Experiência robusta (5+ anos) com investigações cibernéticas/fraude digital e proteção de marca.

• Domínio de OSINT avançado e análise de campanhas: pivôs, correlação, análise de infraestrutura e identificação de padrões.

• Conhecimento prático de vetores de fraude: phishing kits, smishing/WhatsApp, anúncios patrocinados, perfis falsos, clonagem de páginas, apps maliciosos.

• Ferramentas e técnicas: análise de URLs/domínios (WHOIS/RDAP/DNS/CT logs), sandbox/análise básica de artefatos, inteligência de fontes abertas e fechadas.

• Produção de dossiês e relatórios com rigor: metodologia, evidências, resultados, recomendações, alinhado a práticas de investigação.

• Capacidade de conduzir interlocução técnica com Jurídico/Compliance/Marketing/Operações e fornecedores (plataformas de monitoramento e takedown).

#Certificações Desejáveis/Diferenciais

• GCIH (GIAC) (incidentes/investigação) e/ou GCFA (forense) como diferencial

• CISSP ou CISM (diferencial para visão de risco e governança)

• Certificações/treinamentos de OSINT avançado e investigações digitais

• Treinamentos específicos de Brand Protection / Takedown Operations (quando aplicável)

# Soft Skills e Perfil Comportamental

• Liderança madura e “hands-on”: conduz casos críticos com calma, método e foco em resultado.

• Excelente comunicação e negociação (interno e externo), com postura colaborativa e firme.

• Visão de negócio e reputação: entende impacto em cliente, marca e operação.

• Discrição, ética e conformidade: zelo por confidencialidade, LGPD e procedimentos internos.

Your Cart (0)

Your cart is empty

Looks like you haven't added any items to your cart yet.