Now hiring

Mid-level Analyst - Offensive Security and Detection @ ROIT

RemoteRemoteFull-timeRemote applicants: BR
Apply with ResuMinder

Opens on the employer's site

About this role

Role Description

A ROIT está em um momento de fortalecimento da sua estrutura de Cybersecurity e busca uma pessoa Analista de Segurança Ofensiva e Detecção Pleno para atuar na interseção entre segurança ofensiva e defesa, com foco em Purple Team. Essa posição terá como principal missão testar, na prática, a efetividade dos controles de segurança existentes, simulando comportamentos de adversários de forma controlada e transformando os resultados dos exercícios ofensivos em capacidade real de detecção e resposta. Esta posição será responsável por validar se esses controles funcionam na prática, identificar gaps e gerar evidências para priorização de melhorias.

Qualifications

Experiência prática com segurança ofensiva, Purple Team ou Red Team; Conhecimento aplicado do framework MITRE ATT&CK Experiência com simulação de técnicas e comportamentos de adversários; Conhecimento em engenharia de detecção, criação de regras, casos de uso e alertas; Capacidade de analisar se uma técnica de ataque é efetivamente detectada pelos controles existentes; Conhecimento de conceitos de SOC, SIEM, EDR/XDR e monitoramento de segurança; Capacidade de interpretar evidências técnicas e transformá-las em recomendações de melhoria; Conhecimento de sistemas operacionais, redes, aplicações e fundamentos de segurança; Familiaridade com automação e scripting para rotinas de segurança; Boa capacidade de documentação e comunicação técnica; Perfil analítico, investigativo e orientado a evidências.

Requirements

Conduzir simulações de adversários e exercícios de segurança ofensiva, utilizando como referência o MITRE ATT&CK Planejar e executar cenários controlados de ataque, considerando técnicas, táticas e caminhos de ataque relevantes para o ambiente; Validar a efetividade dos controles de prevenção, proteção e monitoramento existentes; Identificar gaps de segurança a partir dos resultados dos exercícios ofensivos; Realizar engenharia de detecção, traduzindo as técnicas exercitadas em casos de uso, regras, alertas e demais mecanismos de monitoramento; Validar se as técnicas utilizadas durante os exercícios são efetivamente detectadas e gerar evidências sobre a cobertura dos controles; Trabalhar em conjunto com Cyber Defense, Application Security e demais áreas técnicas para evolução dos controles; Priorizar recomendações de remediação com base nos caminhos de ataque efetivamente demonstrados e no risco identificado; Documentar cenários, técnicas utilizadas, resultados dos testes, gaps encontrados e recomendações; Apoiar pontualmente investigações de incidentes de segurança, conforme prioridade e necessidade do período; Apoiar a automação de rotinas de segurança, testes, validações e processos relacionados à detecção e resposta; Contribuir para a evolução contínua da maturidade de Cybersecurity da ROIT.

Benefits

Experiência em ambientes com atuação de Purple Team; Experiência com desenvolvimento e tuning de regras de detecção; Conhecimento de plataformas SIEM, EDR/XDR e ferramentas de segurança; Experiência com automação utilizando Python, PowerShell, Bash ou tecnologias similares; Conhecimento de frameworks e boas práticas de Cybersecurity; Experiência com investigação e resposta a incidentes; Certificações relacionadas a segurança ofensiva, defesa ou detecção.

Skills

offensive securitymitre att&ckdetection engineeringsiemedr/xdr

Ready to apply?

Install the ResuMinder extension and we'll auto-fill the application in seconds — no rewriting.

See how your CV scores