- Location
- SANTANDER RADAR, Brazil
- Type
- Full-time
- Closing date
- Today
- Source
- Workday
Description
#QUEM SOMOS
Somos a Santander Serviços Digitais Brasil, uma empresa global, inovadora e estratégica, criada para acelerar a transformação digital do banco.
Aqui, somos responsáveis por soluções em tecnologia, processos e operações que sustentam e potencializam os negócios, sempre com uma plataforma moderna, automatizada e integrada, conectada aos times globais do Santander.
Fazer parte do nosso time é ter visibilidade global, acesso a projetos de alto impacto e a chance de crescer em um ambiente que valoriza talentos, excelência e inovação contínua.
Junte-se a nós e seja protagonista dessa transformação.
Temos uma vaga para você se tornar SSD Brasil - Cyber Analyst ll
Aqui seu papel será:
- Desenvolver e manter modelos de ameaças (Threat Models) com base nos processos de negócio, ativos críticos e inteligência de ameaças.
- Identificar vetores e caminhos de ataque, casos de abuso e comportamentos de adversários relevantes para a organização.
- Avaliar a cobertura de detecção em relação aos cenários de ameaça e recomendar melhorias.
- Mapear mecanismos e regras de detecção para o MITRE ATT&CK e outros frameworks reconhecidos pelo setor.
- Projetar, desenvolver, testar, ajustar e manter conteúdos de detecção e regras de correlação em SIEM.
- Aprimorar continuamente a qualidade das detecções, reduzindo falsos positivos e aumentando a precisão e confiabilidade das detecções.
- Validar mecanismos de detecção por meio de simulações de ataque, exercícios de Purple Team e atividades de emulação de adversários.
- Desenvolver pesquisas, consultas (queries) e modelos de dados complexos para apoiar a detecção de ameaças e investigações de segurança.
- Analisar tendências de segurança e ameaças emergentes, aprimorando proativamente as capacidades de monitoramento.
- Realizar análises de lacunas de detecção (Detection Gap Analysis) e recomendar novos controles de monitoramento.
- Projetar e implementar fluxos automatizados de resposta a incidentes e processos de enriquecimento de dados.
- Integrar detecções do SIEM com plataformas SOAR e demais ferramentas de segurança.
- Apoiar na integração de plataformas tecnológicas diversas no SIEM, realizando a devida normalização de dados e criação da respectiva documentação técnica.
- Identificar oportunidades para reduzir atividades manuais do SOC por meio de automação.
- Criar e manter documentação técnica relacionada a mecanismos de detecção, modelos de ameaças e cobertura de monitoramento.
- Trabalhar de forma colaborativa com as equipes de SOC, Resposta a Incidentes (Incident Response), Engenharia, Red Team e Threat Intelligence.
- Fornecer orientação técnica sobre técnicas utilizadas por atacantes, lógica de detecção e melhores práticas de monitoramento de segurança.
Requisitos Imprescindíveis:
- Computação, Engenharia da Computação, Engenharia de Redes ou áreas técnicas correlatas.
- Certificações e cursos relacionados a SIEM.
- Cursos ou certificações em Cibersegurança, como Security+, ISC² CC, MITRE MAD, CCSK, OSDA, CEH ou equivalentes.
- Mais de 3 anos de experiência em Cibersegurança, Engenharia de Detecção (Detection Engineering), Modelagem de Ameaças (Threat Modeling), Threat Hunting, Security Analytics ou Operações de Segurança.
- Experiência prática com plataformas SIEM corporativas, como CrowdStrike NG-SIEM, Splunk ou equivalentes.
- Experiência no desenvolvimento e ajuste de detecções de segurança e regras de correlação.
- Experiência na criação de consultas avançadas utilizando CQL, SPL ou linguagens similares.
- Sólido conhecimento sobre técnicas, táticas e procedimentos de ataques cibernéticos (TTPs).
- Experiência com o framework MITRE ATT&CK aplicado à engenharia de detecção e avaliação de cobertura.
- Experiência na análise de logs de segurança de endpoints, identidade, rede, cloud e aplicações.
- Conhecimento dos princípios de normalização e enriquecimento de logs e qualidade de dados.
- Experiência no desenvolvimento de dashboards, métricas e relatórios de segurança.
- Sólido conhecimento de eventos de segurança em ambientes Windows e Linux, bem como do comportamento de atacantes.
Requisitos Desejáveis:
- Forte capacidade de análise e pensamento crítico.
- Excelente capacidade de resolução de problemas.
- Curiosidade e mentalidade orientada à perspectiva do atacante (attacker mindset).
- Capacidade de simplificar conceitos técnicos complexos.
- Excelente capacidade de comunicação escrita e verbal.
- Mentalidade de melhoria contínua.
- Capacidade de colaboração e trabalho em equipe.
- Atenção aos detalhes.
- Senso de responsabilidade e comprometimento com os resultados (ownership e accountability).
- Capacidade de seguir processos e procedimentos estabelecidos.
- Espanhol: Intermediário.
- Inglês: Avançado.
- Nível: Ensino Superior
- Formação: Tecnologia da Informação, Ciência da computação.
Local de trabalho:
Radar - Rua Amador Bueno, 474 – Santo Amaro, São Paulo – SP
# BENEFÍCIOS:
➡️ Auxílio refeição;
➡️ Convênio médico;
➡️ Convênio Odontológico: Plano básico e intermediário;
➡️ Vale Transporte;
➡️ Flex Férias: 24 dias úteis de férias podendo ser divididos em até 6 vezes, e a cada 2 meses trabalhados você já pode aproveitar 4 dias úteis;
➡️ DayOff Aniversário;
➡️ PPG
➡️ Parceiros de academia: Wellhub, Totalpass;
➡️ Flex Working: Modelo de trabalho híbrido: 2 dias Home Office e 3 dias presenciais;
➡️ Plataformas de treinamento com mais de 100 mil cursos;
➡️ Linhas de carreira para o seu desenvolvimento profissional;
➡️ Flex Learning: Incentivo para estudos exclusivo a funcionários com Alta Performance;
➡️ Auxílio Creche;
➡️ Programa Nascer e Licença Paternidade estendida.
➡️ Seguro de Vida;
➡️ Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis;
➡️ PAPE - Programa de apoio pessoal especializado;
#LI-DNI