Santander

SSD Brasil - Cyber Analyst ll

Santander  •  Federative Republic of Brazil (Onsite)  •  2 days ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description

SSD Brasil - Cyber Analyst ll

Country: Brazil

#QUEM SOMOS

Somos a Santander Serviços Digitais Brasil, uma empresa global, inovadora e estratégica, criada para acelerar a transformação digital do banco.

Aqui, somos responsáveis por soluções em tecnologia, processos e operações que sustentam e potencializam os negócios, sempre com uma plataforma moderna, automatizada e integrada, conectada aos times globais do Santander.

Fazer parte do nosso time é ter visibilidade global, acesso a projetos de alto impacto e a chance de crescer em um ambiente que valoriza talentos, excelência e inovação contínua.

Junte-se a nós e seja protagonista dessa transformação.

Temos uma vaga para você se tornar SSD Brasil - Cyber Analyst ll

Aqui seu papel será:

  • Desenvolver e manter modelos de ameaças (Threat Models) com base nos processos de negócio, ativos críticos e inteligência de ameaças.
  • Identificar vetores e caminhos de ataque, casos de abuso e comportamentos de adversários relevantes para a organização.
  • Avaliar a cobertura de detecção em relação aos cenários de ameaça e recomendar melhorias.
  • Mapear mecanismos e regras de detecção para o MITRE ATT&CK e outros frameworks reconhecidos pelo setor.
  • Projetar, desenvolver, testar, ajustar e manter conteúdos de detecção e regras de correlação em SIEM.
  • Aprimorar continuamente a qualidade das detecções, reduzindo falsos positivos e aumentando a precisão e confiabilidade das detecções.
  • Validar mecanismos de detecção por meio de simulações de ataque, exercícios de Purple Team e atividades de emulação de adversários.
  • Desenvolver pesquisas, consultas (queries) e modelos de dados complexos para apoiar a detecção de ameaças e investigações de segurança.
  • Analisar tendências de segurança e ameaças emergentes, aprimorando proativamente as capacidades de monitoramento.
  • Realizar análises de lacunas de detecção (Detection Gap Analysis) e recomendar novos controles de monitoramento.
  • Projetar e implementar fluxos automatizados de resposta a incidentes e processos de enriquecimento de dados.
  • Integrar detecções do SIEM com plataformas SOAR e demais ferramentas de segurança.
  • Apoiar na integração de plataformas tecnológicas diversas no SIEM, realizando a devida normalização de dados e criação da respectiva documentação técnica.
  • Identificar oportunidades para reduzir atividades manuais do SOC por meio de automação.
  • Criar e manter documentação técnica relacionada a mecanismos de detecção, modelos de ameaças e cobertura de monitoramento.
  • Trabalhar de forma colaborativa com as equipes de SOC, Resposta a Incidentes (Incident Response), Engenharia, Red Team e Threat Intelligence.
  • Fornecer orientação técnica sobre técnicas utilizadas por atacantes, lógica de detecção e melhores práticas de monitoramento de segurança.

Requisitos Imprescindíveis:

  • Computação, Engenharia da Computação, Engenharia de Redes ou áreas técnicas correlatas.
  • Certificações e cursos relacionados a SIEM.
  • Cursos ou certificações em Cibersegurança, como Security+, ISC² CC, MITRE MAD, CCSK, OSDA, CEH ou equivalentes.
  • Mais de 3 anos de experiência em Cibersegurança, Engenharia de Detecção (Detection Engineering), Modelagem de Ameaças (Threat Modeling), Threat Hunting, Security Analytics ou Operações de Segurança.
  • Experiência prática com plataformas SIEM corporativas, como CrowdStrike NG-SIEM, Splunk ou equivalentes.
  • Experiência no desenvolvimento e ajuste de detecções de segurança e regras de correlação.
  • Experiência na criação de consultas avançadas utilizando CQL, SPL ou linguagens similares.
  • Sólido conhecimento sobre técnicas, táticas e procedimentos de ataques cibernéticos (TTPs).
  • Experiência com o framework MITRE ATT&CK aplicado à engenharia de detecção e avaliação de cobertura.
  • Experiência na análise de logs de segurança de endpoints, identidade, rede, cloud e aplicações.
  • Conhecimento dos princípios de normalização e enriquecimento de logs e qualidade de dados.
  • Experiência no desenvolvimento de dashboards, métricas e relatórios de segurança.
  • Sólido conhecimento de eventos de segurança em ambientes Windows e Linux, bem como do comportamento de atacantes.

Requisitos Desejáveis:

  • Forte capacidade de análise e pensamento crítico.
  • Excelente capacidade de resolução de problemas.
  • Curiosidade e mentalidade orientada à perspectiva do atacante (attacker mindset).
  • Capacidade de simplificar conceitos técnicos complexos.
  • Excelente capacidade de comunicação escrita e verbal.
  • Mentalidade de melhoria contínua.
  • Capacidade de colaboração e trabalho em equipe.
  • Atenção aos detalhes.
  • Senso de responsabilidade e comprometimento com os resultados (ownership e accountability).
  • Capacidade de seguir processos e procedimentos estabelecidos.
  • Espanhol: Intermediário.
  • Inglês: Avançado.
  • Nível: Ensino Superior
  • Formação: Tecnologia da Informação, Ciência da computação.

Local de trabalho:

Radar - Rua Amador Bueno, 474 – Santo Amaro, São Paulo – SP

# BENEFÍCIOS:

➡️ Auxílio refeição;

➡️ Convênio médico;

➡️ Convênio Odontológico: Plano básico e intermediário;

➡️ Vale Transporte;

➡️ Flex Férias: 24 dias úteis de férias podendo ser divididos em até 6 vezes, e a cada 2 meses trabalhados você já pode aproveitar 4 dias úteis;

➡️ DayOff Aniversário;

➡️ PPG

➡️ Parceiros de academia: Wellhub, Totalpass;

➡️ Flex Working: Modelo de trabalho híbrido: 2 dias Home Office e 3 dias presenciais;

➡️ Plataformas de treinamento com mais de 100 mil cursos;

➡️ Linhas de carreira para o seu desenvolvimento profissional;

➡️ Flex Learning: Incentivo para estudos exclusivo a funcionários com Alta Performance;

➡️ Auxílio Creche;

➡️ Programa Nascer e Licença Paternidade estendida.

➡️ Seguro de Vida;

➡️ Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis;

➡️ PAPE - Programa de apoio pessoal especializado;

#LI-DNI

Santander

About Santander

Banco Santander (SAN SM, STD US, BNC LN) is a leading commercial bank, founded in 1857 and headquartered in Spain and one of the largest banks in the world by market capitalization. The group’s activities are consolidated into five global businesses: Retail & Commercial Banking, Digital Consumer Bank, Corporate & Investment Banking (CIB), Wealth Management & Insurance and Payments (PagoNxt and Cards). This operating model allows the bank to better leverage its unique combination of global scale and local leadership. Santander aims to be the best open financial services platform providing services to individuals, SMEs, corporates, financial institutions and governments. The bank’s purpose is to help people and businesses prosper in a simple, personal and fair way. Santander is building a more responsible bank and has made a number of commitments to support this objective, including raising €220 billion in green financing between 2019 and 2030. In the first quarter of 2024, Banco Santander had €1.3 trillion in total funds, 166 million customers, 8,400 branches and 211,000 employees.

Industry
Finance & Insurance
Company Size
10,000+ employees
Headquarters
Boadilla del Monte, ES
Year Founded
Unknown
Social Media