Likeremote

Subscribe to the latest remote jobs:

  • Likeremote jobs on https://LinkedIn.com/
  • Likeremote jobs on https://telegram.org/
  • Likeremote jobs on Reddit.com
Santander logo

SSD Brasil - Cyber Analyst ll

Santander
  • 🇧🇷 Brazil
  • 1 day ago
  • SIEM
  • Incident Response
  • Threat Intelligence
  • CEH
  • Threat Modeling
  • CrowdStrike
  • Splunk
  • Windows
  • Linux
Not scoredNo CV on file. Upload one and this job gets a score out of 100.Upload CV
SSD Brasil - Cyber Analyst ll

Country: Brazil

#QUEM SOMOS

Somos a Santander Serviços Digitais Brasil, uma empresa global, inovadora e estratégica, criada para acelerar a transformação digital do banco.

Aqui, somos responsáveis por soluções em tecnologia, processos e operações que sustentam e potencializam os negócios, sempre com uma plataforma moderna, automatizada e integrada, conectada aos times globais do Santander.

 Fazer parte do nosso time é ter visibilidade global, acesso a projetos de alto impacto e a chance de crescer em um ambiente que valoriza talentos, excelência e inovação contínua.

 

Junte-se a nós e seja protagonista dessa transformação.
 

Temos uma vaga para você se tornar SSD Brasil - Cyber Analyst ll


Aqui seu papel será:

  • Desenvolver e manter modelos de ameaças (Threat Models) com base nos processos de negócio, ativos críticos e inteligência de ameaças.
  • Identificar vetores e caminhos de ataque, casos de abuso e comportamentos de adversários relevantes para a organização.
  • Avaliar a cobertura de detecção em relação aos cenários de ameaça e recomendar melhorias.
  • Mapear mecanismos e regras de detecção para o MITRE ATT&CK e outros frameworks reconhecidos pelo setor.
  • Projetar, desenvolver, testar, ajustar e manter conteúdos de detecção e regras de correlação em SIEM.
  • Aprimorar continuamente a qualidade das detecções, reduzindo falsos positivos e aumentando a precisão e confiabilidade das detecções.
  • Validar mecanismos de detecção por meio de simulações de ataque, exercícios de Purple Team e atividades de emulação de adversários.
  • Desenvolver pesquisas, consultas (queries) e modelos de dados complexos para apoiar a detecção de ameaças e investigações de segurança.
  • Analisar tendências de segurança e ameaças emergentes, aprimorando proativamente as capacidades de monitoramento.
  • Realizar análises de lacunas de detecção (Detection Gap Analysis) e recomendar novos controles de monitoramento.
  • Projetar e implementar fluxos automatizados de resposta a incidentes e processos de enriquecimento de dados.
  • Integrar detecções do SIEM com plataformas SOAR e demais ferramentas de segurança.
  • Apoiar na integração de plataformas tecnológicas diversas no SIEM, realizando a devida normalização de dados e criação da respectiva documentação técnica.
  • Identificar oportunidades para reduzir atividades manuais do SOC por meio de automação.
  • Criar e manter documentação técnica relacionada a mecanismos de detecção, modelos de ameaças e cobertura de monitoramento.
  • Trabalhar de forma colaborativa com as equipes de SOC, Resposta a Incidentes (Incident Response), Engenharia, Red Team e Threat Intelligence.
  • Fornecer orientação técnica sobre técnicas utilizadas por atacantes, lógica de detecção e melhores práticas de monitoramento de segurança.

Requisitos Imprescindíveis:

  • Computação, Engenharia da Computação, Engenharia de Redes ou áreas técnicas correlatas.
  • Certificações e cursos relacionados aSIEM.
  • Cursos ou certificações emCibersegurança, comoSecurity+, ISC² CC, MITRE MAD, CCSK, OSDA, CEH ou equivalentes.
  • Mais de3 anos de experiência em Cibersegurança, Engenharia de Detecção (Detection Engineering), Modelagem de Ameaças (Threat Modeling), Threat Hunting, Security Analytics ou Operações de Segurança.
  • Experiência prática com plataformasSIEM corporativas, como CrowdStrike NG-SIEM, Splunk ou equivalentes.
  • Experiência no desenvolvimento e ajuste dedetecções de segurança e regras de correlação.
  • Experiência na criação deconsultas avançadas utilizando CQL,SPLou linguagens similares.
  • Sólido conhecimento sobretécnicas, táticas e procedimentos de ataques cibernéticos (TTPs).
  • Experiência com o frameworkMITRE ATT&CK aplicado à engenharia de detecção e avaliação de cobertura.
  • Experiência na análise delogs de segurança de endpoints, identidade, rede, cloud e aplicações.
  • Conhecimento dos princípios denormalização e enriquecimento de logs e qualidade de dados.
  • Experiência no desenvolvimento dedashboards, métricas e relatórios de segurança.
  • Sólido conhecimento deeventos de segurança em ambientes Windows e Linux, bem como do comportamento de atacantes.



Requisitos Desejáveis:

  • Forte capacidade deanálise e pensamento crítico.
  • Excelente capacidade deresolução de problemas.
  • Curiosidade ementalidade orientada à perspectiva do atacante (attacker mindset).
  • Capacidade desimplificar conceitos técnicos complexos.
  • Excelente capacidade decomunicação escrita e verbal.
  • Mentalidade demelhoria contínua.
  • Capacidade decolaboração e trabalho em equipe.
  • Atenção aos detalhes.
  • Senso deresponsabilidade e comprometimento com os resultados (ownership e accountability).
  • Capacidade de seguirprocessos e procedimentos estabelecidos.
  • Espanhol: Intermediário.
  • Inglês: Avançado.
  • Nível: Ensino Superior
  • Formação: Tecnologia da Informação, Ciência da computação.

Local de trabalho:

 Radar - Rua Amador Bueno, 474 – Santo Amaro, São Paulo – SP

 

# BENEFÍCIOS:

➡️ Auxílio refeição;

➡️ Convênio médico;

➡️ Convênio Odontológico: Plano básico e intermediário;

➡️ Vale Transporte;

➡️ Flex Férias: 24 dias úteis de férias podendo ser divididos em até 6 vezes, e a cada 2 meses trabalhados você já pode aproveitar 4 dias úteis;

➡️ DayOff Aniversário;

➡️ PPG

➡️ Parceiros de academia: Wellhub, Totalpass;

➡️ Flex Working: Modelo de trabalho híbrido: 2 dias Home Office e 3 dias presenciais;

➡️ Plataformas de treinamento com mais de 100 mil cursos;

➡️ Linhas de carreira para o seu desenvolvimento profissional;

➡️ Flex Learning: Incentivo para estudos exclusivo a funcionários com Alta Performance;

➡️ Auxílio Creche;

➡️ Programa Nascer e Licença Paternidade estendida.

➡️ Seguro de Vida;

➡️ Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis;

➡️ PAPE - Programa de apoio pessoal especializado;

 

#LI-DNI


SSD Brasil - Cyber Analyst ll · Santander

Auto apply with Likeremote