About this Threat Intelligence Senior Analyst role at iFood
Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
- Executar o ciclo completo de Threat Intelligence — coleta, processamento, análise e disseminação — produzindo produtos de inteligência pontuais, precisos e acionáveis para Incident Response e Fraud Prevention.
- Monitorar, triar e enriquecer dados de múltiplas fontes, incluindo threat feeds, OSINT, canais de dark web, telemetria interna e inteligência de parceiros.
- Identificar e priorizar indicadores, TTPs e campanhas mais relevantes para o ambiente bancário e de pagamentos da organização.
- Produzir outputs de inteligência tática, como boletins de indicadores, perfis de threat actors, resumos de campanhas e relatórios de situational awareness.
- Realizar análise técnica de ameaças específicas do setor financeiro, incluindo phishing kits, malware bancário mobile, infraestrutura de fraude em pagamentos e ferramentas de account takeover.
- Extrair IOCs e padrões comportamentais acionáveis para os times de defesa.
- Apoiar investigações de Incident Response com inteligência em tempo real, fornecendo contexto de atores, mapeamento de infraestrutura e enriquecimento de indicadores.
- Colaborar com analistas de Fraud Prevention para relacionar campanhas e técnicas de fraude a threat actors e TTPs conhecidos.
- Contribuir para avaliações de inteligência estratégica, acompanhando tendências amplas do setor financeiro e identificando padrões que orientem a postura de segurança de médio e longo prazo.
- Manter e aprimorar workflows e ferramentas de inteligência, automatizando tarefas repetitivas de coleta e enriquecimento, curando bases de indicadores e integrando dados a plataformas operacionais de segurança.
- Construir e manter relacionamentos com analistas de organizações parceiras, grupos da indústria e comunidades de compartilhamento de ameaças.
- Desenvolver especialização crescente em domínios ou grupos de atores específicos, assumindo progressivamente a responsabilidade por sua coleta e análise.
Ingredientes Que Buscamos:
- Conhecimento sólido do ciclo de vida de Threat Intelligence e de frameworks como Diamond Model, MITRE ATT&CK e Cyber Kill Chain.
- Conhecimento prático do cenário de ameaças financeiras, incluindo banking trojans, phishing, roubo de credenciais, fraude em pagamentos, engenharia social e economia cibercriminosa.
- Proficiência em técnicas e ferramentas de coleta, incluindo pesquisa OSINT, análise de domínios e infraestrutura, gestão de threat feeds e monitoramento de dark web.
- Consciência de segurança operacional durante atividades de pesquisa e coleta.
- Experiência prática com TIPs, SIEMs e ferramentas de enriquecimento, incluindo a capacidade de integrar inteligência a workflows de detecção e resposta.
- Conhecimento fundamental de análise de malware, com capacidade de realizar análises estáticas e dinâmicas básicas, extrair indicadores e compreender comportamentos.
- Experiência apoiando processos de Incident Response ou investigação de fraude.
- Boa escrita analítica, com capacidade de produzir relatórios claros, concisos e adaptados a SOC analysts, investigadores de fraude e lideranças de segurança.
- Proficiência em scripting para processamento de dados e automação, preferencialmente Python, incluindo APIs, JSON, STIX/TAXII, MISP e análise e visualização básicas de dados.
- Mentalidade investigativa e curiosidade para seguir pistas em fontes distintas, identificar padrões e construir narrativas coerentes a partir de informações incompletas.
- Boa capacidade de colaboração com times de Segurança, Fraude e Engenharia, compreendendo suas necessidades de inteligência e entregando produtos adequados.
Para Realçar o Sabor:
- Experiência em SOC, Security Operations, forense, Incident Response ou análise de fraude com viés técnico.
- Vivência em Threat Intelligence aplicada ao setor bancário, a pagamentos ou a plataformas financeiras.
- Experiência com automação de coleta e enriquecimento de dados.
- Conhecimento de Python, APIs, JSON, STIX/TAXII e MISP.
- Participação em comunidades de Threat Intelligence, grupos de compartilhamento ou fóruns da indústria.
- Formação ou experiência em pesquisa de ameaças, cursos de CTI, treinamento cibernético militar, bug bounty ou CTFs.
Buscamos uma pessoa apaixonada por tecnologia, que esteja sempre em busca de novos aprendizados e que goste de desafios. Se você se identifica com este perfil, adoraríamos conhecer você!