Descrição do trabalho
A Redshift procura Analista de
Cyber Threat Intelligence (CTI)
para integração na nossa equipa.
Estamos à procura de
Analista de Cyber Threat Intelligence (CTI)
para integrar a nossa equipa de operações de segurança. Esta função será responsável por recolher, analisar e disseminar informações sobre ameaças de cibersegurança, contribuindo para antecipar, detetar e mitigar riscos à segurança da organização e dos nossos clientes.
- Responsabilidades:
- Recolher, correlacionar e analisar dados provenientes de múltiplas fontes (open source, dark web, feeds de inteligência, comunidades de partilha, entre outros);
- Identificar tendências, campanhas e grupos de ameaça (TTPs, IoCs, etc.) relevantes para o contexto da organização;
- Produzir relatórios de inteligência tática, operacional e estratégica para apoio à tomada de decisão e resposta a incidentes;
- Trabalhar em estreita colaboração com as equipas de SOC, Incident Response, e Vulnerability Management, para contextualizar e mitigar ameaças;
- Manter e atualizar indicadores de compromisso (IoCs) e perfis de ameaças nos sistemas internos;
- Desenvolver e melhorar continuamente os processos e fontes de inteligência, automatizando tarefas sempre que possível.
- Experiência que procuramos:
- Formação superior em Engenharia Informática, Cibersegurança, ou área similar (ou experiência equivalente);
- Experiência prévia em funções de CTI, SOC, Threat Hunting ou Resposta a Incidentes;
- Experiência com ferramentas de Threat Intelligence (ex: MISP, OpenCTI, Recorded Future, ThreatConnect, VirusTotal, Maltego);
- Bons conhecimentos dos frameworks MITRE ATT&CK, Diamond Model, Kill Chain e análise de TTPs;
- Capacidade de análise e correlação de informação técnica e contextual;
- Conhecimentos de redes, malware, vulnerabilidades e técnicas de intrusão;
- Boa capacidade de comunicação escrita e produção de relatórios técnicos e executivos;
- Bons conhecimentos de inglês, falado e escrito.
- Competências e certificações que valorizamos:
- Certificações relevantes como CompTIA Cybersecurity Analyst (CySA+), Certified Threat Intelligence Analyst (CTIA) e/ou equivalentes;
- Conhecimentos em OSINT, análise de malware ou dark web monitoring;
- Competências em scripting (Python, Bash, PowerShell) para automação e análise.
- O que oferecemos:
- Integração numa equipa experiente e dinâmica, com projectos inovadores na área da cibersegurança;
- Plano de formação contínua e apoio à certificação profissional;
- Seguro de saúde.
Caso esta oportunidade lhe interesse, envie o seu cv para