Analista de inteligência em segurança cibernética
Remoto LATAM
Esta vaga é 100% remota e está aberta a candidatos de qualquer país da LATAM (Argentina, Bolívia, Brasil, Chile, Colômbia, México, Paraguai, Uruguai). Mesmo que a ficha mencione uma cidade, não é necessário morar lá: a empresa contrata em toda a região.
QubikaAmérica Latina (Remoto)
54 pessoas interessadas nesta vaga
Seja um dos primeiros a se candidatar
SalárioSalário não especificado
Jornadafull-time
Modalidaderemote
Publicado1 sept
Analista de Inteligência em Segurança Cibernética para atuação remota em full-time, com foco em análise de ameaças e monitoramento de inteligência em cibersegurança. A vaga é para profissionais experientes em segurança da informação, com atuação em região da América Latina. Não há informações sobre remuneração.
Sobre a vaga
Estamos procurando um/a analista de inteligência de ameaças em cibersegurança para estruturar e operar a função de inteligência de ameaças da organização, focando em criptoativos, infraestrutura crítica de energia e mercados financeiros públicos. Esse é um cargo técnico de inteligência de ameaças, não um papel de resumo de relatórios. A responsabilidade principal será monitorar atores de ameaças e campanhas relevantes, extrair e validar indicadores por conta própria, correlacionar inteligência com o ambiente da empresa e fornecer insights operacionais para as equipes de SOC e Resposta a Incidentes.
Responsabilidades principais
Definir e manter Requisitos de Inteligência Prioritários (PIRs) abrangendo atores de ameaças, campanhas e setores relevantes. Monitorar e analisar atividades de atores de ameaças, campanhas de malware e Técnicas, Táticas e Procedimentos (TTPs) usando fontes de inteligência comerciais e de código aberto. Acompanhar grupos de ransomware e atores que visam energia, infraestrutura crítica, criptoativos e empresas listadas. Produzir alertas antecipados sempre que campanhas relevantes forem identificadas. Extrair, validar e enriquecer Indicadores de Comprometimento (IOCs) e mapear comportamentos de adversários ao framework MITRE ATT&CK. Realizar análise técnica de amostras de malware, campanhas de phishing e infraestrutura suspeita para gerar inteligência aplicável. Monitorar a dark web e fóruns fechados em busca de exposição de dados organizacionais, executivos, infraestrutura e credenciais. Trabalhar diretamente com o SOC para traduzir inteligência de ameaças em regras de detecção para SIEM/EDR e consultas de caça a ameaças. Apoiar a Resposta a Incidentes com contexto de ameaças em tempo real, incluindo atribuição, objetivos dos adversários e atividades relacionadas à campanha. Elaborar produtos de inteligência para públicos técnicos e executivos, como boletins de IOCs, análises de campanhas e relatórios sobre o cenário de ameaças. Acompanhar desenvolvimentos geopolíticos com possíveis implicações cibernéticas para operações empresariais e exposição de criptoativos. Manter e ajustar feeds de plataformas de inteligência de ameaças (TIP), deduplicação e pontuação para melhorar a relação sinal/ruído para o SOC.
Requisitos indispensáveis
Experiência mínima de 3 anos em um papel técnico de inteligência de ameaças. Conhecimento prático com pelo menos uma plataforma de inteligência de ameaças, como Recorded Future, Mandiant Advantage, ThreatConnect, Anomali, MISP, Bolster ou equivalentes. Capacidade de extrair, validar e enriquecer Indicadores de Comprometimento (IOCs) a partir de tráfego de rede, amostras de malware, emails de phishing, logs de dados e infraestrutura suspeita. Domínio sólido do framework MITRE ATT&CK, aplicado a ambientes IT e OT/ICS. Experiência em desenvolvimento de lógica de detecção ou consultas de caça a ameaças usando linguagens de consulta de SIEM, YARA ou Sigma. Boas habilidades técnicas de redação para públicos técnicos e executivos. Conhecimento sobre ameaças relacionadas a criptoativos, como comprometimento de carteiras, alvos em exchanges e malwares que drenam cripto, ou a capacidade de dominar o tema rapidamente. Uso prático de ferramentas de IA/LLM, como ChatGPT, Claude, Copilot ou equivalentes, para geração de consultas, automação, documentação técnica e triagem de inteligência. Habilidade para avaliar criticamente saídas geradas por IA, especialmente ao validar informações de ameaças e inteligência.

Perguntas frequentes
- O que destacar no currículo para esta vaga?
- Priorize sua experiência técnica em inteligência de ameaças, especialmente se trabalhou com análise de malware, TTPs e o framework MITRE ATT&CK. Detalhe o uso de plataformas de inteligência (Recorded Future, ThreatConnect, etc.) e linguagens de consulta (YARA, Sigma). Mencione qualquer conhecimento específico em ameaças a criptoativos, energia ou mercados financeiros. Use palavras-chave da descrição da vaga.
- Como saber se esta vaga combina com meu perfil?
- Essa vaga é ideal se você gosta de investigação proativa, análise técnica aprofundada e busca por soluções de segurança. Avalie se o foco em criptoativos, infraestrutura crítica e mercados financeiros te interessa. Se o seu dia a dia envolve extrair IOCs, mapear ameaças e gerar insights operacionais, essa posição pode ser um bom ajuste.
- Por qual meio devo enviar a candidatura?
- A candidatura deve ser feita através do link externo fornecido na descrição da vaga: [https://www.linkedin.com/jobs/view/4461507033](https://www.linkedin.com/jobs/view/4461507033). Não há informações sobre um e-mail ou WhatsApp para envio de currículo. Certifique-se de adaptar seu currículo e carta de apresentação para a plataforma.
- A vaga é totalmente remota?
- Sim, a vaga é totalmente remota e a Qubika está buscando candidatos na América Latina. Isso significa que você pode trabalhar de qualquer lugar com uma conexão estável à internet. É importante verificar durante a entrevista se há alguma exigência de fuso horário ou disponibilidade para reuniões em horários específicos.
- Que perguntas fazer sobre salário antes da entrevista?
- Como a faixa salarial não foi divulgada, pergunte sobre a política de remuneração da Qubika para a posição de Analista de Inteligência em Segurança Cibernética. Questione sobre benefícios adicionais (vale-refeição, plano de saúde, etc.) e possíveis bônus por desempenho. Entenda também o ciclo de revisão salarial da empresa.
Vagas similares sugeridas
Ver todas as ofertas de Soporte Técnico / ITEngenheiro de segurança da informação
MissionHires
Remoto LATAM
Remoto LATAM
Engenheiro de segurança da informação (cyberark)
MissionHires
Remoto LATAM
Remoto LATAM
Engenheiro de segurança da informação (easm)
Qubika
Remoto LATAM
Remoto LATAM
Engenheiro de segurança consultor
Empresa Confidencial
Remoto LATAM
Remoto LATAM