Level

Santander

Cyber Security Spec III (Purple Team)

AI in this role

Cyber Security Spec III (Purple Team)

Country: Brazil

Se você tem vontade de crescer e aprender sempre, e tem paixão em impactar pessoas através de suas análises, esse pode ser o seu lugar. 

 

Ao integrar o time de Cyber Security & Anti-Fraud do Santander, você atuará no time que é responsável prevenir fraudes internas e externas, mitigar os riscos de cyber segurança e segurança da informação, em um modelo de centro de defesa alinhado ao modelo de digitalização do banco.

 

 

Você vai se identificar com a gente se tiver:

Think Customer – Penso no Cliente

Embrace Change – Impulsiono a mudança

Act Now – Atuo com rapidez

Move Together – Trabalho em equipe

Speak Up – Falo abertamente

 

 

Aqui, seu papel será: 


  • Planejar e executar testes avançados de segurança e Ethical Hacking (EHT) em aplicações, APIs, infraestrutura, ambientes cloud e demais componentes tecnológicos;
  • Planejar e conduzir exercícios de Red Team, Purple Team e simulações de ataques, avaliando a efetividade dos controles de prevenção, detecção e resposta;
  • Executar atividades de Threat Hunting, identificando comportamentos suspeitos, ameaças e possíveis evidências de comprometimento;
  • Trabalhar em conjunto com equipes de Blue Team, SOC e Resposta a Incidentes, apoiando a evolução de controles, regras e capacidades de detecção;
  • Apoiar tecnicamente o processo de Resposta a Incidentes de Segurança, incluindo investigação, análise de evidências, identificação de causa raiz e análise forense;
  • Identificar vulnerabilidades e possíveis caminhos de exploração, avaliar impactos e recomendar medidas de mitigação e correção;
  • Apoiar projetos e iniciativas de Security by Design e DevSecOps, realizando avaliações técnicas e testes de segurança ao longo do ciclo de desenvolvimento;
  • Elaborar e revisar arquiteturas de segurança, requisitos e controles para novas soluções, projetos e ambientes;
  • Planejar e executar Provas de Conceito (PoCs) de novas tecnologias e soluções de Cyber Security;
  • Produzir documentação técnica e relatórios executivos dos testes realizados, apresentando riscos, evidências, impactos e recomendações às áreas envolvidas;
  • Atuar como referência técnica, contribuindo para a evolução das práticas, metodologias e capacidades ofensivas e defensivas de Cyber Security.


Requisitos Imprescindíveis:


  • Experiência sólida em Cyber Security, com atuação prática em Ethical Hacking, Penetration Testing, Red Team e/ou Purple Team;
  • Experiência na execução de testes de segurança em aplicações Web, APIs, infraestrutura e redes;
  • Conhecimento avançado de técnicas, táticas e procedimentos de ataque, exploração de vulnerabilidades e movimentação em ambientes corporativos;
  • Conhecimento de frameworks e referências como MITRE ATT&CK e OWASP;
  • Experiência com ferramentas e técnicas de Pentest/Ethical Hacking, análise de vulnerabilidades e exploração;
  • Conhecimentos de sistemas operacionais Windows e Linux, redes, protocolos e Active Directory;
  • Conhecimento de fundamentos e controles de segurança em ambientes Cloud;
  • Experiência ou conhecimento sólido em Resposta a Incidentes e análise de evidências de segurança;
  • Capacidade de analisar tecnicamente vulnerabilidades, avaliar riscos e propor recomendações de remediação;
  • Conhecimento de arquitetura e controles de segurança, permitindo avaliar soluções e projetos sob a perspectiva de Cyber Security;
  • Capacidade de elaborar documentação e relatórios técnicos, comunicando os resultados de testes para diferentes públicos.

 

Requisitos Desejáveis:


  • Experiência prática com Threat Hunting e Digital Forensics / DFIR;
  • Experiência com exercícios de Adversary Emulation, Red Team versus Blue Team e Purple Team;
  • Conhecimento de SIEM, EDR/XDR, SOAR e outras tecnologias de detecção e resposta;
  • Conhecimento de DevSecOps, segurança de pipelines CI/CD, SAST, DAST, SCA e segurança de containers;
  • Experiência com segurança em ambientes AWS, Azure e/ou GCP;
  • Conhecimentos de Kubernetes, containers e arquiteturas modernas de aplicações;
  • Conhecimentos de scripting e automação, como Python, PowerShell e/ou Bash;
  • Experiência na execução de PoCs e avaliação técnica de novas soluções de Cyber Security;
  • Conhecimentos de Threat Intelligence e utilização de inteligência de ameaças em atividades ofensivas e defensivas;
  • Certificações relacionadas a segurança ofensiva, defesa, resposta a incidentes ou cloud security, como OSCP, OSCE/OSCE3, CRTO, GPEN, GXPN, GCIH, GCFA ou equivalentes;
  • Inglês técnico para leitura, documentação e interação com fornecedores ou equipes internacionais.

 

 

# BENEFÍCIOS

Remuneração Variável (PLR + Bônus);

Assistência Médica e Odontológica;

Auxílio Alimentação e Refeição;

Previdência Complementar;

Seguro de Vida;

Auxílio Creche/Babá;

Gympass ou Totalpass;

Vale Transporte;

Programa Nascer;

Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis;

PAPE - Programa de apoio pessoal especializado

 

E aí? quer ser chama?

Aqui é o espaço para criar o novo, questionar e desafiar o mercado. É ter a urgência do agoira e do futuro alinhados para atender ao cliente, sempre da melhor forma. É fazer parte de uma empresa global, que valoriza o potencial máximo de cada um  e que preza pela diversidade em todas as suas dimensões. É ser simples, pessoal e justo.

Se isso te chama, vem para o Santander!

#AquiSuaChamaTransforma

#EspecialistadeCyberSecurity&Anti-Fraud #VemProSantander

How we rate this

Cyber Security Spec III (Purple Team) at Santander rates 38 out of 100 for how much of the daily work is AI. That makes it Little AI (AI Level 1 of 4). The level is about AI in the job, not seniority.

Classification

Little AI. AI is not part of the work.

  1. ●●●● Builds AI80 to 100
  2. ●●●○ Works on AI60 to 79
  3. ●●○○ Uses AI40 to 59
  4. ●○○○ Little AI0 to 39

Levels come from how often the tools, models and workflows of the role are named in the posting itself. Open the description and count.

Get new AI jobs by email

One email a week with the new AI jobs, each rated for how much AI is in the work. No recruiter spam, unsubscribe in one click.

Free. One email a week. Unsubscribe in one click.

Similar roles

Security roles that involve little AI, at other companies.

What kind of AI work fits you?

Answer 12 practical questions in about three minutes. Get a simple profile, the work it points to, and live roles to explore next.

Find my next step

More jobs at Santander

Related searches

Same AI level