- Location
- MG,BR, BR
- Type
- Full-time
- Department
- Engineering
- Source
- Eightfold
Description
Como Cyber Security Engineer de Threat Intelligence no Mercado Livre, você atuará na identificação, análise e antecipação de ameaças cibernéticas relevantes para o ecossistema da companhia. Trabalhará em um ambiente dinâmico, combinando pesquisa técnica, automações e fontes de inteligência para transformar dados sobre vulnerabilidades, malwares, vazamentos e campanhas maliciosas em informações acionáveis para fortalecer a segurança do comércio eletrônico e dos serviços financeiros na América Latina.
Imagine-se empreendendo projetos desafiadores, dinâmicos e inovadores e sendo responsável por:
- Projetar e implementar automações para identificar, enriquecer e priorizar vulnerabilidades conhecidas (CVEs) que afetem produtos, bibliotecas, serviços e tecnologias presentes no ecossistema Mercado Livre.
- Pesquisar técnicas, famílias e campanhas de malware, desenvolvendo automações para classificação, análise e coleta recorrente de artefatos maliciosos por meio de fontes abertas e ferramentas especializadas, como VirusTotal.
- Estruturar regras e mecanismos de monitoramento contínuo de web aberta, chats, comunidades especializadas e dark web, com foco na detecção antecipada de ameaças, exposições, vazamentos e menções relevantes a marca.
- Apoiar o time de Resposta a Incidentes, fornecendo contexto de threat intelligence, indicadores e análises que apoiem a investigação, a contenção e a resposta a ameaças cibernéticas.
- Colaborar com stakeholders internos para atender necessidades de negócio e transformar dados de inteligência em soluções, automações e relatórios de pesquisa acionáveis para a tomada de decisão.
O que buscamos em você?
- Possuir sólidos conhecimentos em linguagens como Python, C/C++ ou Go, aplicados a automação e análise, incluindo desenvolvimento de agentes com LangGraph, LangChain e similares.
- Ter domínio de ambientes Windows e Linux Internals.
- Contar com vivência em Threat Intelligence, com análise de campanhas, adversários e dark web monitoring.
- Ter conhecimento de sandboxing, YARA, Snort/Suricata e soluções SIEM/SOAR.
- Possuir familiaridade com pipelines de segurança e cultura DevSecOps será um diferencial.
Você se anima a deixar sua marca na tecnologia da América Latina? Candidate-se e junte-se ao nosso propósito!
Modalidade de trabalho híbrida. Escritório Osasco, SP