Analista de Threat Intelligence
A ISH Tecnologia está no mercado desde 1996, protegendo dados, sistemas e infraestruturas críticas com tecnologia 100% nacional. Atuamos junto a instituições públicas em todo o Brasil, contribuindo para um ambiente digital mais seguro, resiliente e preparado para o futuro. Ao longo dessa trajetória, já protegemos mais de 1 milhão de ativos e solucionamos mais de 10 mil incidentes de segurança.
Em 2025, fomos reconhecidos pelo Ministério da Defesa como Empresa Estratégica de Defesa (EED), um marco que reforça nossa contribuição para a Base Industrial de Defesa, a soberania nacional e a autonomia tecnológica do Brasil.
Mas, por trás de toda essa tecnologia, existem pessoas. Somos um time que cuida, cresce e faz acontecer. Na ISH, acreditamos que grandes resultados são construídos por pessoas que trabalham juntas, assumem desafios, compartilham conhecimento e têm vontade de evoluir.
Nossa cultura é o que nos une: Valorizamos um ambiente de respeito, confiança e colaboração, onde cada pessoa tem espaço para contribuir, compartilhar conhecimento e desenvolver seu potencial.
Acreditamos no protagonismo de quem é proativo, comprometido e está disposto a aprender, crescer e fazer a diferença. Aqui, tecnologia e pessoas caminham juntas para proteger o que realmente importa.
/n
- Desejável Graduação Completa Em Tecnologia Da Informação, Cibersegurança Ou Áreas Correlatas.
- Experiência profissional em Cyber Threat Intelligence (CTI);
- Conhecimentos em OSINT, Surface Web, Deep Web e Dark Web;
- Conhecimentos em MITRE ATT&CK, IoCs, TTPs e análise de ameaças cibernéticas;
- Conhecimentos em ransomware, APTs, phishing e campanhas maliciosas;
- Conhecimentos em EASM / Attack Surface Management e ferramentas de Information Gathering, como Shodan, Maltego ou similares;
- Conhecimentos em plataformas de Threat Intelligence, especialmente MISP;
- Experiência na análise, contextualização e comunicação de ameaças, incluindo elaboração de relatórios técnicos e executivos;
Será considerado diferencial:
- Conhecimentos em Python para automação;
- Conhecimentos em Docker e containers;
- Conhecimentos em análise de malware;
- Experiência com desenvolvimento de ferramentas para CTI/EASM;
- Conhecimentos em SIEM, SOC e Threat Hunting;
- Conhecimentos em frameworks e metodologias de inteligência;
- Inglês técnico/intermediário ou avançado;
- Certificações relacionadas à Cybersecurity, CTI, OSINT ou Threat Intelligence.
/n
- Realizar atividades de Cyber Threat Intelligence nos níveis estratégico, tático e operacional;
- Realizar pesquisas e monitoramento em OSINT, Surface Web, Deep Web e Dark Web, identificando ameaças, grupos, atores, campanhas, ransomware e APTs;
- Identificar, validar, enriquecer e correlacionar IoCs, além de analisar TTPs e realizar mapeamentos com base no MITRE ATT&CK;
- Realizar pesquisas e análises relacionadas a CVE, vulnerabilidades, exposições e superfície de ataque externa (EASM);
- Desenvolver inteligência para apoiar as atividades de Threat Hunting, SOC e Purple Team;
- Realizar análises iniciais de malware e phishing;
- Administrar e utilizar plataformas de Threat Intelligence, como MISP e outras soluções de mercado;
- Desenvolver automações e integrações em Python para coleta, processamento, correlação e enriquecimento de informações;
- Elaborar relatórios técnicos e executivos, threat reports, boletins e security briefings, apresentando análises e recomendações de detecção, mitigação e prevenção;
- Apoiar a evolução de processos, ferramentas e capacidades de Threat Intelligence;
- Apresentar análises, resultados e recomendações para clientes e stakeholders;
- Atuar de forma integrada com equipes técnicas e não técnicas, contribuindo para o compartilhamento e aplicação da inteligência de ameaças.
#LI-MA1