Stefanini LATAM

Analista de Threat Hunting / SIEM

Stefanini LATAM  •  São Paulo, BR (Hybrid)  •  2 hours ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description

No Grupo Stefanini, acreditamos no poder da colaboração. Co-criamos soluções inovadoras em parceria com nossos clientes, combinando tecnologia de ponta, inteligência artificial e a criatividade humana. Estamos na vanguarda da resolução de problemas de negócios, proporcionando impacto real em escala global.

Ao se juntar à Stefanini, você se torna parte de uma jornada global de transformação. Estamos empenhados em criar impacto positivo não apenas nos negócios, mas também na vida de nossos colaboradores. Se você procura uma oportunidade de crescimento profissional em uma empresa que valoriza inovação, respeito, autonomia e parceria, você encontra aqui!

Junte-se a nós e seja parte da mudança!

(LI-HYBRID)

(LI-RL1)

Buscamos um(a) profissional de Threat Hunting com forte atuação em ambientes de SIEM, com foco principal em Microsoft Sentinel, Microsoft Defender e Google SecOps.

O profissional fará parte da operação de Cyber Security, atuando de forma proativa na identificação de comportamentos suspeitos, ameaças avançadas e possíveis comprometimentos que não tenham sido detectados pelos mecanismos tradicionais de monitoramento.

Principais responsabilidades

  • Realizar atividades de Threat Hunting em ambientes corporativos, buscando comportamentos anômalos, indicadores de comprometimento e atividades maliciosas.
  • Desenvolver e executar hipóteses de Hunting com base em:
  • TTPs de atacantes;
  • MITRE ATT&CK;
  • Threat Intelligence;
  • incidentes anteriores;
  • vulnerabilidades;
  • comportamento de usuários e ativos.
  • Atuar diretamente com Microsoft Sentinel, Microsoft Defender e Google SecOps.
  • Criar, revisar e aprimorar consultas para investigação utilizando linguagens como:
  • KQL – Kusto Query Language;
  • YARA-L / regras e consultas do Google SecOps.
  • Correlacionar eventos provenientes de endpoints, identidade, cloud, firewall, proxy, Active Directory, Microsoft 365 e outras fontes de segurança.
  • Identificar possíveis gaps de detecção e trabalhar em conjunto com a equipe de Engenharia de SIEM para criação ou melhoria de regras.
  • Apoiar investigações de incidentes em conjunto com SOC, CSIRT e demais áreas de Cyber Security.
  • Documentar hipóteses, evidências, resultados e recomendações das atividades de Hunting.
  • Apoiar a criação e evolução de casos de uso, playbooks e procedimentos de resposta.
  • Avaliar alertas e incidentes recorrentes para identificar oportunidades de melhoria nas regras de detecção.
  • Utilizar informações de Threat Intelligence para direcionar campanhas de Hunting.
  • Propor novos indicadores, técnicas de detecção e melhorias contínuas para o ambiente de monitoramento.
  • Acompanhar tendências de ataques, vulnerabilidades e técnicas utilizadas por grupos de ameaça.

Buscamos uma pessoa com perfil analítico, investigativo e proativo, capaz de ir além dos alertas gerados pelo SIEM.

O profissional deve ter capacidade de formular hipóteses, correlacionar diferentes fontes de dados e transformar descobertas de Hunting em melhorias efetivas de detecção e resposta dentro do SOC.

Também é importante possuir boa comunicação e capacidade de trabalhar de forma integrada com os times de Monitoramento, Engenharia de SIEM, Threat Intelligence e CSIRT.

Conhecimentos técnicos desejados

  • Experiência prática com SIEM.
  • Experiência com Microsoft Sentinel.
  • Experiência com Microsoft Defender, incluindo conhecimentos em:
  • Defender for Endpoint;
  • Defender for Identity;
  • Defender for Office 365;
  • Microsoft Entra ID.
  • Experiência ou conhecimento em Google SecOps / Google Security Operations.
  • Conhecimento em KQL.
  • Conhecimento em investigação e correlação de logs.
  • Conhecimento em MITRE ATT&CK.
  • Conhecimento de técnicas de ataque e pós-exploração, como:
  • Credential Access;
  • Persistence;
  • Lateral Movement;
  • Privilege Escalation;
  • Command and Control;
  • Data Exfiltration.
  • Conhecimento de ambientes Windows e Active Directory.
  • Conhecimentos de redes, protocolos TCP/IP, DNS, HTTP/HTTPS e autenticação.
  • Capacidade de investigação de eventos relacionados a endpoint, identidade, cloud e rede.

Diferenciais

  • Experiência em SOC, CSIRT ou DFIR.
  • Conhecimento em Threat Intelligence.
  • Conhecimento em MISP.
  • Experiência com criação e tuning de regras de correlação.
  • Conhecimentos em Python ou PowerShell para automações.
  • Experiência com resposta a incidentes.
  • Certificações Microsoft Security, Google Cloud Security ou similares.

🍛 Vale-alimentação ou vale-refeição;

👨🏼‍🎓 Desconto em cursos, universidades e instituições de idiomas;

📚 Academia Stefanini — plataforma com cursos on-line, gratuitos, atualizados e com certificado;

🗣 Mentoring;

💉 Clube de vantagens para consultas e exames;

🏥 Assistência médica;

🦷 Assistência odontológica;

💰 Clube de vantagens e descontos nos melhores estabelecimentos;

🛫 Clube de viagens;

🐶 Convênio para pets.

Stefanini LATAM

About Stefanini LATAM

Global Tech Consulting Company All in One.

Stefanini is a Brazilian multinational company with 37 years of experience and presence in 41 countries. With more than 35,000 employees, we co-create solutions for a better future, driving digital transformation with a focus on real results.

We operate in an integrated way through 7 specialized business units: Consulting (Technology and Business Agility), Analytics & AI, Banking & Payments, Cybersecurity, Manufacturing 4.0, and Digital Marketing.

Recognized as the most internationalized technology company in Brazil, according to the Fundação Dom Cabral (FDC) ranking, Stefanini is global by essence, collaborative by nature, and strategic by vocation. It is also a pioneer in applying Artificial Intelligence to transform businesses through an end-to-end AI-First approach.

Industry
Consulting & Advisory
Company Size
1,001-5,000 employees
Headquarters
São Paulo, BR
Year Founded
1987
Social Media