Threat Intelligence Senior Analyst

Threat Intelligence Senior Analyst

Vollzeit 4125 - 5041 € / Monat (geschätzt) Kein Homeoffice möglich
D

Auf einen Blick

  • Aufgaben: Führe den kompletten Threat Intelligence Zyklus durch und produziere präzise, umsetzbare Intelligence-Outputs.
  • Unternehmen: iFood, ein führendes Technologieunternehmen in Lateinamerika mit innovativen Lösungen.
  • Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Dynamisches Umfeld mit vielen Lernmöglichkeiten und Herausforderungen.
  • Warum dieser Job: Arbeite mit modernster Technologie und beeinflusse die Sicherheit im Finanzsektor.
  • Qualifikationen: Erfahrung im Bereich Threat Intelligence und Kenntnisse über Cyber-Bedrohungen.

Das prognostizierte Gehalt liegt zwischen 4125 - 5041 € pro Monat.

Nosso Modo de Fazer no Time

Transforme sua carreira com o i Food!

Somos uma empresa brasileira de tecnologia referência na América Latina.

Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais.

Além do delivery de comida, também somos Mercado, Farmácia e Pet.

Temos também o i Food Pago, nossa Fintech, que engloba o i Food Benefícios, o vale alimentação e refeição do i Food e o próprio i Food Pago, o banco do restaurante.

Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.

Seu Cardápio Diário

  • Executar o ciclo completo de Threat Intelligence — coleta, processamento, análise e disseminação — produzindo produtos de inteligência pontuais, precisos e acionáveis para Incident Response e Fraud Prevention.
  • Monitorar, triar e enriquecer dados de múltiplas fontes, incluindo threat feeds, OSINT, canais de dark web, telemetria interna e inteligência de parceiros.
  • Identificar e priorizar indicadores, TTPs e campanhas mais relevantes para o ambiente bancário e de pagamentos da organização.
  • Produzir outputs de inteligência tática, como boletins de indicadores, perfis de threat actors, resumos de campanhas e relatórios de situational awareness.
  • Realizar análise técnica de ameaças específicas do setor financeiro, incluindo phishing kits, malware bancário mobile, infraestrutura de fraude em pagamentos e ferramentas de account takeover.
  • Extrair IOCs e padrões comportamentais acionáveis para os times de defesa.
  • Apoiar investigações de Incident Response com inteligência em tempo real, fornecendo contexto de atores, mapeamento de infraestrutura e enriquecimento de indicadores.
  • Colaborar com analistas de Fraud Prevention para relacionar campanhas e técnicas de fraude a threat actors e TTPs conhecidos.
  • Contribuir para avaliações de inteligência estratégica, acompanhando tendências amplas do setor financeiro e identificando padrões que orientem a postura de segurança de médio e longo prazo.
  • Manter e aprimorar workflows e ferramentas de inteligência, automatizando tarefas repetitivas de coleta e enriquecimento, curando bases de indicadores e integrando dados a plataformas operacionais de segurança.
  • Construir e manter relacionamentos com analistas de organizações parceiras, grupos da indústria e comunidades de compartilhamento de ameaças.
  • Desenvolver especialização crescente em domínios ou grupos de atores específicos, assumindo progressivamente a responsabilidade por sua coleta e análise.

Ingredientes Que Buscamos

  • Conhecimento sólido do ciclo de vida de Threat Intelligence e de frameworks como Diamond Model, MITRE ATT&CK e Cyber Kill Chain.
  • Conhecimento prático do cenário de ameaças financeiras, incluindo banking trojans, phishing, roubo de credenciais, fraude em pagamentos, engenharia social e economia cibercriminosa.
  • Proficiência em técnicas e ferramentas de coleta, incluindo pesquisa OSINT, análise de domínios e infraestrutura, gestão de threat feeds e monitoramento de dark web.
  • Consciência de segurança operacional durante atividades de pesquisa e coleta.
  • Experiência prática com TIPs, SIEMs e ferramentas de enriquecimento, incluindo a capacidade de integrar inteligência a workflows de detecção e resposta.
  • Conhecimento fundamental de análise de malware, com capacidade de realizar análises estáticas e dinâmicas básicas, extrair indicadores e compreender comportamentos.
  • Experiência apoiando processos de Incident Response ou investigação de fraude.
  • Boa escrita analítica, com capacidade de produzir relatórios claros, concisos e adaptados a SOC analysts, investigadores de fraude e lideranças de segurança.
  • Proficiência em scripting para processamento de dados e automação, preferencialmente Python, incluindo APIs, JSON, STIX/TAXII, MISP e análise e visualização básicas de dados.
  • Mentalidade investigativa e curiosidade para seguir pistas em fontes distintas, identificar padrões e construir narrativas coerentes a partir de informações incompletas.
  • Boa capacidade de colaboração com times de Segurança, do fim do Responsive e ...

Para Realçar o Sabor

  • Experiência em SOC, Security Operations, forense, Incident Response ou análise de fraude com viés técnico.
  • Vivência em Threat Intelligence aplicada ao setor bancário, a pagamentos ou a plataformas financeiras.
  • Experiência com automação de coleta e enriquecimento de dados.
  • Conhecimento de Python, APIs, JSON, STIX/TAXII e MISP.
  • Participação em comunidades de Threat Intelligence, grupos de compartilhamento ou fóruns da indústria.
  • Formação ou experiência em pesquisa de ameaças, cursos de CTI, treinamento cibernético militar, bug bounty ou CTFs.

Buscamos uma pessoa apaixonada por tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios.

Se você se identifica com este perfil, adoraríamos conhecer você!

#J-18808-Ljbffr

Threat Intelligence Senior Analyst Arbeitgeber: Doist

Keyfactor ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in der Schweiz (Zürich) oder im Vereinigten Königreich (Remote) eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und strategischen Partnerschaften fördert das Unternehmen eine Kultur der Zusammenarbeit und Innovation, die es den Mitarbeitern ermöglicht, ihre Karriereziele zu erreichen und gleichzeitig einen bedeutenden Beitrag zum Unternehmenswachstum zu leisten.

D

Kontaktdaten:

Doist Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Threat Intelligence Senior Analyst erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Doist kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Doist zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Doist.

Wir glauben, dass du diese Fähigkeiten brauchst, um Threat Intelligence Senior Analyst mit Bravour zu bestehen

Threat Intelligence
Incident Response
Fraud Prevention
OSINT
Cyber Kill Chain
MITRE ATT&CK
Banking Trojans

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Doist vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Doist könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Doist sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Doist auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!