Sobre este puesto de Threat Intelligence Specialist (Lead-Level) en iFood
Nosso Modo de Fazer no Time:
Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante.
Seu Cardápio Diário:
- Atuar como especialista técnico mais sênior do time de Threat Intelligence, desenhando frameworks de coleta, metodologias de análise e práticas de inteligência que elevem a qualidade e o rigor dos produtos entregues.
- Liderar investigações complexas e de longa duração sobre os atores de ameaça mais sofisticados que têm como alvo o setor de serviços financeiros.
- Produzir relatórios de investigação aprofundados, expondo infraestrutura, TTPs, motivações e hipóteses de atribuição dos adversários com profundidade e nível de confiança claramente comunicados.
- Desenvolver e manter uma base de conhecimento de threat actors específica do ecossistema bancário e de pagamentos, acompanhando a evolução de banking trojans, famílias de malware financeiro, ofertas de fraud-as-a-service e mercados criminosos.
- Desenhar e implementar capacidades avançadas de coleta, incluindo extração de indicadores técnicos, infraestrutura customizada de scraping e pipelines de fusão de dados.
- Combinar telemetria interna com inteligência de fornecedores para gerar visibilidade diferenciada sobre ameaças emergentes.
- Estabelecer padrões de qualidade, processos de peer review e templates analíticos, garantindo consistência, precisão e integridade nos produtos do time.
- Orientar analistas juniores em técnicas de análise estruturada e pensamento crítico.
- Atuar diretamente com Incident Response e Fraud Prevention em investigações ativas, fornecendo contexto de ameaça, hipóteses de atribuição, mapeamento de infraestrutura e inteligência preditiva.
- Identificar novos vetores de ataque e técnicas de fraude relevantes à stack tecnológica, às plataformas de pagamento e às aplicações voltadas aos clientes.
- Conduzir a inovação em ferramentas e automações de inteligência, construindo ou customizando pipelines de processamento, enriquecimento e visualização.
- Representar a capacidade de inteligência da empresa em fóruns do setor, grupos de compartilhamento e conferências técnicas, contribuindo com pesquisas originais.
- Atuar como ponto de escalonamento técnico para os problemas analíticos mais desafiadores do time.
Ingredientes Que Buscamos:
- Conhecimento especializado do cenário de ameaças financeiras, com experiência prática no acompanhamento de campanhas de banking trojans como Grandoreiro, Mekotio e Guildma, malware bancário mobile, overlay attacks e ecossistemas cibercriminosos brasileiros e latino-americanos.
- Domínio avançado de técnicas de análise de inteligência, incluindo link analysis, adversary modeling, Diamond Model, acompanhamento de campanhas e métodos estruturados como ACH, SWOT e FMEA.
- Conhecimento prático de fundamentos de análise de malware, com capacidade de extrair indicadores, compreender comportamentos e mapear TTPs ao MITRE ATT&CK.
- Domínio de técnicas de coleta OSINT, incluindo enumeração de infraestrutura, análise de domínios e certificados, monitoramento de redes sociais, scraping de fóruns e boas práticas de segurança operacional.
- Experiência com fontes de dark web e inteligência de fontes fechadas.
- Proficiência em scripting e automação para processamento de inteligência, utilizando Python, PowerShell e Bash.
- Experiência com TIPs, APIs de enriquecimento, data lakes e ferramentas de visualização para fusão de dados de fontes distintas.
- Conhecimento sólido de telemetria de rede, hosts e fraude em pagamentos, com capacidade de identificar padrões e separar ruído de atividade relevante.
- Conhecimento avançado de perfilamento e atribuição de threat actors, incluindo análise de infraestrutura, classificação de famílias de malware, indicadores linguísticos e culturais, padrões de targeting e avaliação de confiança.
- Familiaridade profunda com fluxos de Incident Response e investigação de fraude.
- Excelente comunicação escrita e verbal, com capacidade de produzir relatórios tecnicamente rigorosos e resumos acionáveis para públicos não técnicos.
- Experiência em desenhar e ensinar práticas de inteligência a profissionais juniores.
Para Realçar o Sabor:
- Experiência com pesquisa de ameaças financeiras, malware bancário ou fraude digital na América Latina.
- Vivência com infraestrutura de scraping customizada e pipelines de fusão de dados.
- Experiência com publicação de pesquisas, participação em conferências ou contribuição para a comunidade de Threat Intelligence.
- Conhecimento de STIX/TAXII, MISP, data lakes ou outras estruturas para operacionalização e compartilhamento de inteligência.
- Experiência com investigação de ameaças envolvendo mobile banking malware, overlay attacks e fraud-as-a-service.
Buscamos uma pessoa apaixonada por segurança cibernética, que esteja sempre em busca de novos aprendizados e que goste de desafios em um ambiente dinâmico e inovador. Se você se identifica com este perfil, adoraríamos conhecer você!