Voltar para vagas
Novo

Threat Intelligence Senior Analyst

Remoto

Nosso Modo de Fazer no Time:

Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.

 

Seu Cardápio Diário:

  • Executar o ciclo completo de Threat Intelligence — coleta, processamento, análise e disseminação — produzindo produtos de inteligência pontuais, precisos e acionáveis para Incident Response e Fraud Prevention.
  • Monitorar, triar e enriquecer dados de múltiplas fontes, incluindo threat feeds, OSINT, canais de dark web, telemetria interna e inteligência de parceiros.
  • Identificar e priorizar indicadores, TTPs e campanhas mais relevantes para o ambiente bancário e de pagamentos da organização.
  • Produzir outputs de inteligência tática, como boletins de indicadores, perfis de threat actors, resumos de campanhas e relatórios de situational awareness.
  • Realizar análise técnica de ameaças específicas do setor financeiro, incluindo phishing kits, malware bancário mobile, infraestrutura de fraude em pagamentos e ferramentas de account takeover.
  • Extrair IOCs e padrões comportamentais acionáveis para os times de defesa.
  • Apoiar investigações de Incident Response com inteligência em tempo real, fornecendo contexto de atores, mapeamento de infraestrutura e enriquecimento de indicadores.
  • Colaborar com analistas de Fraud Prevention para relacionar campanhas e técnicas de fraude a threat actors e TTPs conhecidos.
  • Contribuir para avaliações de inteligência estratégica, acompanhando tendências amplas do setor financeiro e identificando padrões que orientem a postura de segurança de médio e longo prazo.
  • Manter e aprimorar workflows e ferramentas de inteligência, automatizando tarefas repetitivas de coleta e enriquecimento, curando bases de indicadores e integrando dados a plataformas operacionais de segurança.
  • Construir e manter relacionamentos com analistas de organizações parceiras, grupos da indústria e comunidades de compartilhamento de ameaças.
  • Desenvolver especialização crescente em domínios ou grupos de atores específicos, assumindo progressivamente a responsabilidade por sua coleta e análise.

 

Ingredientes Que Buscamos:

  • Conhecimento sólido do ciclo de vida de Threat Intelligence e de frameworks como Diamond Model, MITRE ATT&CK e Cyber Kill Chain.
  • Conhecimento prático do cenário de ameaças financeiras, incluindo banking trojans, phishing, roubo de credenciais, fraude em pagamentos, engenharia social e economia cibercriminosa.
  • Proficiência em técnicas e ferramentas de coleta, incluindo pesquisa OSINT, análise de domínios e infraestrutura, gestão de threat feeds e monitoramento de dark web.
  • Consciência de segurança operacional durante atividades de pesquisa e coleta.
  • Experiência prática com TIPs, SIEMs e ferramentas de enriquecimento, incluindo a capacidade de integrar inteligência a workflows de detecção e resposta.
  • Conhecimento fundamental de análise de malware, com capacidade de realizar análises estáticas e dinâmicas básicas, extrair indicadores e compreender comportamentos.
  • Experiência apoiando processos de Incident Response ou investigação de fraude.
  • Boa escrita analítica, com capacidade de produzir relatórios claros, concisos e adaptados a SOC analysts, investigadores de fraude e lideranças de segurança.
  • Proficiência em scripting para processamento de dados e automação, preferencialmente Python, incluindo APIs, JSON, STIX/TAXII, MISP e análise e visualização básicas de dados.
  • Mentalidade investigativa e curiosidade para seguir pistas em fontes distintas, identificar padrões e construir narrativas coerentes a partir de informações incompletas.
  • Boa capacidade de colaboração com times de Segurança, Fraude e Engenharia, compreendendo suas necessidades de inteligência e entregando produtos adequados.

 

Para Realçar o Sabor:

  • Experiência em SOC, Security Operations, forense, Incident Response ou análise de fraude com viés técnico.
  • Vivência em Threat Intelligence aplicada ao setor bancário, a pagamentos ou a plataformas financeiras.
  • Experiência com automação de coleta e enriquecimento de dados.
  • Conhecimento de Python, APIs, JSON, STIX/TAXII e MISP.
  • Participação em comunidades de Threat Intelligence, grupos de compartilhamento ou fóruns da indústria.
  • Formação ou experiência em pesquisa de ameaças, cursos de CTI, treinamento cibernético militar, bug bounty ou CTFs.

 

Buscamos uma pessoa apaixonada por tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!

Candidatar a esta vaga

*

indica um campo obrigatório

Telefone
Currículo/CV*

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf

Carta de apresentação

Tipos de arquivos aceitos: pdf, doc, docx, txt, rtf


Selecionar...

Pedimos que selecione com qual pronome você se identifica para podermos te tratar de maneira respeitosa e de acordo com sua escolha em todas nossas formas de interações.

Selecionar...
Selecionar...
Selecionar...

Questionário de Diversidade - iFood

Todas as informações fornecidas serão tratadas com confidencialidade. 

Acreditamos que a pluralidade e a colaboração são ingredientes essenciais para seguirmos inovando e alcançarmos o sonho de alimentar o futuro do mundo. Assim, com exceção das vagas reservadas à diversidade, todas as aplicações feitas em nosso site são consideradas sem distinção de raça, gênero, deficiência, orientação sexual ou qualquer outra.

Para sermos uma empresa cada vez mais diversa, gostaríamos de saber se você se identifica ou pertence a algum ou alguns desses grupos abaixo. Estes dados, caso você escolha nos informar, serão usados apenas para conhecermos melhor nossos candidatos e candidatas, nunca como critério excludente.

Lembrando que todos os dados pessoais que forem informados são sigilosos e confidenciais, sendo usados exclusivamente para monitoramento de dados demográficos sobre nossos candidatos e candidatas nas nossas ações de diversidade e inclusão. Os dados não serão coletados, transferidos ou armazenados por terceiros não-autorizados.

Saiba mais sobre nossas práticas na nossa Declaração de Privacidade.

Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...
Selecionar...