Pular para o conteúdo principal

Analista de Threat Hunting / SIEM

Descrição da vaga

No Grupo Stefanini, acreditamos no poder da colaboração. Co-criamos soluções inovadoras em parceria com nossos clientes, combinando tecnologia de ponta, inteligência artificial e a criatividade humana. Estamos na vanguarda da resolução de problemas de negócios, proporcionando impacto real em escala global.


Ao se juntar à Stefanini, você se torna parte de uma jornada global de transformação. Estamos empenhados em criar impacto positivo não apenas nos negócios, mas também na vida de nossos colaboradores. Se você procura uma oportunidade de crescimento profissional em uma empresa que valoriza inovação, respeito, autonomia e parceria, você encontra aqui!

Junte-se a nós e seja parte da mudança!


(LI-HYBRID)

(LI-RL1)

Responsabilidades e atribuições

Buscamos um(a) profissional de Threat Hunting com forte atuação em ambientes de SIEM, com foco principal em Microsoft Sentinel, Microsoft Defender e Google SecOps.

O profissional fará parte da operação de Cyber Security, atuando de forma proativa na identificação de comportamentos suspeitos, ameaças avançadas e possíveis comprometimentos que não tenham sido detectados pelos mecanismos tradicionais de monitoramento.

Principais responsabilidades

- Realizar atividades de Threat Hunting em ambientes corporativos, buscando comportamentos anômalos, indicadores de comprometimento e atividades maliciosas.
- Desenvolver e executar hipóteses de Hunting com base em:
  - TTPs de atacantes;
  - MITRE ATT&CK;
  - Threat Intelligence;
  - incidentes anteriores;
  - vulnerabilidades;
  - comportamento de usuários e ativos.
- Atuar diretamente com Microsoft Sentinel, Microsoft Defender e Google SecOps.
- Criar, revisar e aprimorar consultas para investigação utilizando linguagens como:
  - KQL – Kusto Query Language;
  - YARA-L / regras e consultas do Google SecOps.
- Correlacionar eventos provenientes de endpoints, identidade, cloud, firewall, proxy, Active Directory, Microsoft 365 e outras fontes de segurança.
- Identificar possíveis gaps de detecção e trabalhar em conjunto com a equipe de Engenharia de SIEM para criação ou melhoria de regras.
- Apoiar investigações de incidentes em conjunto com SOC, CSIRT e demais áreas de Cyber Security.
- Documentar hipóteses, evidências, resultados e recomendações das atividades de Hunting.
- Apoiar a criação e evolução de casos de uso, playbooks e procedimentos de resposta.
- Avaliar alertas e incidentes recorrentes para identificar oportunidades de melhoria nas regras de detecção.
- Utilizar informações de Threat Intelligence para direcionar campanhas de Hunting.
- Propor novos indicadores, técnicas de detecção e melhorias contínuas para o ambiente de monitoramento.
- Acompanhar tendências de ataques, vulnerabilidades e técnicas utilizadas por grupos de ameaça.

Requisitos e qualificações

Buscamos uma pessoa com perfil analítico, investigativo e proativo, capaz de ir além dos alertas gerados pelo SIEM.

O profissional deve ter capacidade de formular hipóteses, correlacionar diferentes fontes de dados e transformar descobertas de Hunting em melhorias efetivas de detecção e resposta dentro do SOC.

Também é importante possuir boa comunicação e capacidade de trabalhar de forma integrada com os times de Monitoramento, Engenharia de SIEM, Threat Intelligence e CSIRT.


Conhecimentos técnicos desejados

- Experiência prática com SIEM.
- Experiência com Microsoft Sentinel.
- Experiência com Microsoft Defender, incluindo conhecimentos em:
  - Defender for Endpoint;
  - Defender for Identity;
  - Defender for Office 365;
  - Microsoft Entra ID.
- Experiência ou conhecimento em Google SecOps / Google Security Operations.
- Conhecimento em KQL.
- Conhecimento em investigação e correlação de logs.
- Conhecimento em MITRE ATT&CK.
- Conhecimento de técnicas de ataque e pós-exploração, como:
  - Credential Access;
  - Persistence;
  - Lateral Movement;
  - Privilege Escalation;
  - Command and Control;
  - Data Exfiltration.
- Conhecimento de ambientes Windows e Active Directory.
- Conhecimentos de redes, protocolos TCP/IP, DNS, HTTP/HTTPS e autenticação.
- Capacidade de investigação de eventos relacionados a endpoint, identidade, cloud e rede.

Diferenciais

- Experiência em SOC, CSIRT ou DFIR.
- Conhecimento em Threat Intelligence.
- Conhecimento em MISP.
- Experiência com criação e tuning de regras de correlação.
- Conhecimentos em Python ou PowerShell para automações.
- Experiência com resposta a incidentes.
- Certificações Microsoft Security, Google Cloud Security ou similares.

Informações adicionais

🍛 Vale-alimentação ou vale-refeição;

👨🏼‍🎓 Desconto em cursos, universidades e instituições de idiomas;

📚 Academia Stefanini — plataforma com cursos on-line, gratuitos, atualizados e com certificado;

🗣 Mentoring;

💉 Clube de vantagens para consultas e exames;

🏥 Assistência médica;

🦷 Assistência odontológica;

💰 Clube de vantagens e descontos nos melhores estabelecimentos;

🛫 Clube de viagens;

🐶 Convênio para pets.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevista Inteligente
  3. Etapa 3: Mapeamento Comportamental
  4. Etapa 4: Entrevista Comportamental
  5. Etapa 5: Entrevista Cliente
  6. Etapa 6: Contratação

Stefanini: Acreditar para Cocriar 🌟

No Grupo Stefanini, acreditamos que o futuro não acontece sozinho: ele é construído por pessoas que têm atitude para transformar ideias em realidade. Há quase 40 anos, conectamos tecnologia, inovação e talento para criar soluções que transformam negócios e impactam pessoas.

Somos um dos maiores ecossistemas de tecnologia da América Latina, com mais de 35 mil pessoas em mais de 40 países. Ao longo dessa jornada, evoluímos constantemente — e seguimos acreditando que são as nossas pessoas que fazem essa transformação acontecer. 🌎✨


Nosso jeito de ser é guiado por cinco Atitudes Empreendedoras, que fazem parte do nosso DNA e orientam a forma como trabalhamos e construímos o futuro juntos:

🎯 Comprometimento com o cliente — entendemos o que realmente importa e buscamos soluções com excelência e propósito.

🚀 Liderança pelo exemplo — agimos com ética, coerência e protagonismo, fazendo da nossa atitude um exemplo para quem está ao nosso lado.

🤝 Respeito pelas pessoas — valorizamos diferentes perspectivas, cultivamos diálogos abertos e contribuímos para o crescimento uns dos outros.

💡 Coragem para inovar — questionamos o convencional, propomos soluções e temos iniciativa para transformar desafios em novas possibilidades.

🌱 Humildade para aprender — reconhecemos que nunca partimos do zero, aprendemos uns com os outros e sabemos que grandes conquistas não são construídas sozinhas.


Mais do que competências técnicas, buscamos pessoas que se identifiquem com esse jeito de fazer acontecer. Pessoas que tenham vontade de aprender, coragem para inovar, respeito para construir junto e atitude para transformar.


Quer conhecer mais sobre o Grupo Stefanini, nossa cultura e as pessoas que fazem parte dessa história?

▶️ Assista ao nosso vídeo institucional e venha construir o futuro com a gente!