Analista de Cyber Threat Intelligence

Descrição do trabalho

A Redshift procura Analista de
Cyber Threat Intelligence (CTI)
para integração na nossa equipa.

Estamos à procura de
Analista de Cyber Threat Intelligence (CTI)
para integrar a nossa equipa de operações de segurança. Esta função será responsável por recolher, analisar e disseminar informações sobre ameaças de cibersegurança, contribuindo para antecipar, detetar e mitigar riscos à segurança da organização e dos nossos clientes.

  • Responsabilidades:
  • Recolher, correlacionar e analisar dados provenientes de múltiplas fontes (open source, dark web, feeds de inteligência, comunidades de partilha, entre outros);
  • Identificar tendências, campanhas e grupos de ameaça (TTPs, IoCs, etc.) relevantes para o contexto da organização;
  • Produzir relatórios de inteligência tática, operacional e estratégica para apoio à tomada de decisão e resposta a incidentes;
  • Trabalhar em estreita colaboração com as equipas de SOC, Incident Response, e Vulnerability Management, para contextualizar e mitigar ameaças;
  • Manter e atualizar indicadores de compromisso (IoCs) e perfis de ameaças nos sistemas internos;
  • Desenvolver e melhorar continuamente os processos e fontes de inteligência, automatizando tarefas sempre que possível.
  • Experiência que procuramos:
  • Formação superior em Engenharia Informática, Cibersegurança, ou área similar (ou experiência equivalente);
  • Experiência prévia em funções de CTI, SOC, Threat Hunting ou Resposta a Incidentes;
  • Experiência com ferramentas de Threat Intelligence (ex: MISP, OpenCTI, Recorded Future, ThreatConnect, VirusTotal, Maltego);
  • Bons conhecimentos dos frameworks MITRE ATT&CK, Diamond Model, Kill Chain e análise de TTPs;
  • Capacidade de análise e correlação de informação técnica e contextual;
  • Conhecimentos de redes, malware, vulnerabilidades e técnicas de intrusão;
  • Boa capacidade de comunicação escrita e produção de relatórios técnicos e executivos;
  • Bons conhecimentos de inglês, falado e escrito.
  • Competências e certificações que valorizamos:
  • Certificações relevantes como CompTIA Cybersecurity Analyst (CySA+), Certified Threat Intelligence Analyst (CTIA) e/ou equivalentes;
  • Conhecimentos em OSINT, análise de malware ou dark web monitoring;
  • Competências em scripting (Python, Bash, PowerShell) para automação e análise.
  • O que oferecemos:
  • Integração numa equipa experiente e dinâmica, com projectos inovadores na área da cibersegurança;
  • Plano de formação contínua e apoio à certificação profissional;
  • Seguro de saúde.

Caso esta oportunidade lhe interesse, envie o seu cv para