Descrição
Resumo da Vaga:
O Bradesco busca um Engenheiro de Cyber Segurança III para atuar na gerência de Inteligência de Ameaças, protegendo ativos, informações e funcionários através da identificação e mitigação de riscos.
Principais Destaques:
1. Atuar com inteligência de ameaças e proteção de ativos digitais.
2. Trabalhar na proteção da integridade e confidencialidade de recursos.
3. Foco em análise e contextualização de IOCs, TTPs e OSINT.
**Sobre o Bradesco**
O Bradesco é um dos maiores grupos financeiros do Brasil, com uma história marcada pelo pioneirismo e inovação. Por meio da nossa carteira amplamente diversificada de produtos financeiros, serviços bancários e de seguros contribuímos com a realização das pessoas e o crescimento sustentável de empresas e sociedade. Venha fazer parte do nosso ecossistema financeiro e impactar a experiência de milhões de pessoas!
Saiba mais em https://banco.bradesco/html/classic/sobre/index.shtm
**Responsabilidades e atribuições**
O que é o nosso time de Cyber Security?
Somos dedicados a proteger os ativos, informações e nossos funcionários. Trabalhamos proativamente para identificar e mitigar riscos, respondendo rapidamente a incidentes e promovendo uma cultura de segurança em toda a organização. Nosso compromisso é com a integridade, a confidencialidade e a disponibilidade dos recursos corporativos, assegurando a continuidade dos negócios e a confiança de nossos clientes.
Modelo de trabalho:Híbrido \- 3x presencial
Unidade: Osasco\-SP, Curitiba\-PR ou Recife\-PE.
**Como será seu dia a dia?**
Sendo Cyber Security Engineer III, atuará na gerência Inteligência de Ameaças e suas principais atividades serão:
* Coleta e monitoramento de inteligência;
* Agregar informações de fontes abertas (OSINT), feeds pagos, comunidades e parceiros;
* Monitorar fóruns, dark web, redes sociais e canais de comunicação de ameaças;
* Validar e contextualizar IOCs (IPs, domínios, hashes, URLs);
* Associar IOCs a campanhas, grupos APTs ou TTPs conhecidos;
* Identificar tendências e evolução de técnicas de ataque;
* Enriquecer alertas do SIEM com contexto de ameaça;
* Compartilhar insumos (ex: IOCs e TTPs) com Engenharia de Detecção para criação de regras;
* Criar relatórios táticos (curto prazo), operacionais (médio prazo) e estratégicos (longo prazo);
* Automatizar ingestão, correlação e disseminação de inteligência.
**Requisitos e Qualificações**
O que você precisa ter ou saber?
* Ensino superior concluído em TI ou áreas correlatas;
* Experiência com ferramentas como MISP, ThreatConnect, Recorded Future;
* Conhecimento em MITRE ATT\&CK, Diamond Model e Kill Chain;
* Análise de IOCs, TTPs e uso de OSINT (Maltego, Shodan, etc.);
* Produção de relatórios técnicos e executivos;
* Automação com Python e integração de feeds de inteligência.
Será um diferencial se você tiver:
* Pós graduação em segurança ou afins;
* GCTI (GIAC Cyber Threat Intelligence) – SANS;
* CTIA (Certified Threat Intelligence Analyst) – EC\-Council;
* MITRE ATT\&CK Defender (MAD);
* Complementares: CISSP, GCIH, CEH, CompTIA CySA\+
**O que nós oferecemos**
No Bradesco valorizamos a saúde e bem\-estar, oferecendo um extenso portfólio de benefícios a todas nossas pessoas funcionárias:
* PLR ou Bônus: Conforme a elegibilidade de cargo\*
* Convênio Médico
* Convênio Odontológico
* Seguro de Vida
* Vale Alimentação
* Vale Refeição
* 13º Cesta Alimentação
* Total Pass
* Vale Transporte (adesão opcional)
* Descontos em produtos e serviços em empresas parceiras
* Previdência Privada (adesão opcional, com participação financeira da Organização Bradesco)
* Viva Bem Bradesco: programa de saúde, bem\-estar e qualidade de vida
* Unibrad: Universidade Corporativa Bradesco
* Isenção de Tarifas: condições especiais em diversos produtos e serviços
* Auxílio Creche ou Babá
* Licença Paternidade estendida de 20 dias
* Licença Maternidade de 180 dias, acompanhamento assistencial da gestação até o pós\-parto