# SSD Brasil - Cyber Analyst ll at Santander

Santander is hiring an SSD Brasil - Cyber Analyst ll in São Paulo, Brazil. Level rates it Little AI ●○○○; you can [apply on Level](https://jobsbylevel.com/go/488588e8-0c57-4a49-abcd-aa1b74a2b932).

AI Level 1, AI centrality 38 out of 100. SAO PAULO.

## Details

- Company: [Santander](https://jobsbylevel.com/companies/santander)
- AI level: AI Level 1 (score 38 out of 100)
- Location: SAO PAULO
- Posted: October 8, 2026
- Apply: https://jobsbylevel.com/go/488588e8-0c57-4a49-abcd-aa1b74a2b932

## Description

SSD Brasil - Cyber Analyst ll Country: Brazil #QUEM SOMOS Somos a Santander Serviços Digitais Brasil, uma empresa global, inovadora e estratégica, criada para acelerar a transformação digital do banco. Aqui, somos responsáveis por soluções em tecnologia, processos e operações que sustentam e potencializam os negócios, sempre com uma plataforma moderna, automatizada e integrada, conectada aos times globais do Santander. Fazer parte do nosso time é ter visibilidade global, acesso a projetos de alto impacto e a chance de crescer em um ambiente que valoriza talentos, excelência e inovação contínua. Junte-se a nós e seja protagonista dessa transformação. Temos uma vaga para você se tornar SSD Brasil - Cyber Analyst ll Aqui seu papel será: Desenvolver e manter modelos de ameaças (Threat Models) com base nos processos de negócio, ativos críticos e inteligência de ameaças. Identificar vetores e caminhos de ataque, casos de abuso e comportamentos de adversários relevantes para a organização. Avaliar a cobertura de detecção em relação aos cenários de ameaça e recomendar melhorias. Mapear mecanismos e regras de detecção para o MITRE ATT&CK e outros frameworks reconhecidos pelo setor. Projetar, desenvolver, testar, ajustar e manter conteúdos de detecção e regras de correlação em SIEM. Aprimorar continuamente a qualidade das detecções, reduzindo falsos positivos e aumentando a precisão e confiabilidade das detecções. Validar mecanismos de detecção por meio de simulações de ataque, exercícios de Purple Team e atividades de emulação de adversários. Desenvolver pesquisas, consultas (queries) e modelos de dados complexos para apoiar a detecção de ameaças e investigações de segurança. Analisar tendências de segurança e ameaças emergentes, aprimorando proativamente as capacidades de monitoramento. Realizar análises de lacunas de detecção (Detection Gap Analysis) e recomendar novos controles de monitoramento. Projetar e implementar fluxos automatizados de resposta a incidentes e processos de enriquecimento de dados. Integrar detecções do SIEM com plataformas SOAR e demais ferramentas de segurança. Apoiar na integração de plataformas tecnológicas diversas no SIEM, realizando a devida normalização de dados e criação da respectiva documentação técnica. Identificar oportunidades para reduzir atividades manuais do SOC por meio de automação. Criar e manter documentação técnica relacionada a mecanismos de detecção, modelos de ameaças e cobertura de monitoramento. Trabalhar de forma colaborativa com as equipes de SOC, Resposta a Incidentes (Incident Response), Engenharia, Red Team e Threat Intelligence. Fornecer orientação técnica sobre técnicas utilizadas por atacantes, lógica de detecção e melhores práticas de monitoramento de segurança. Requisitos Imprescindíveis: Computação, Engenharia da Computação, Engenharia de Redes ou áreas técnicas correlatas. Certificações e cursos relacionados a SIEM . Cursos ou certificações em Cibersegurança , como Security+, ISC² CC, MITRE MAD, CCSK, OSDA, CEH ou equivalentes. Mais de 3 anos de experiência em Cibersegurança, Engenharia de Detecção (Detection Engineering), Modelagem de Ameaças (Threat Modeling), Threat Hunting, Security Analytics ou Operações de Segurança. Experiência prática com plataformas SIEM corporativas , como CrowdStrike NG-SIEM, Splunk ou equivalentes. Experiência no desenvolvimento e ajuste de detecções de segurança e regras de correlação . Experiência na criação de consultas avançadas utilizando CQL , SPL ou linguagens similares. Sólido conhecimento sobre técnicas, táticas e procedimentos de ataques cibernéticos (TTPs) . Experiência com o framework MITRE ATT&CK aplicado à engenharia de detecção e avaliação de cobertura. Experiência na análise de logs de segurança de endpoints, identidade, rede, cloud e aplicações . Conhecimento dos princípios de normalização e enriquecimento de logs e qualidade de dados . Experiência no desenvolvimento de dashboards, métricas e relatórios de segurança . Sólido

The description is cut here. Read the full offer: https://jobsbylevel.com/jobs/ssd-brasil-cyber-analyst-ll-at-santander-b6ea24

Source: https://jobsbylevel.com/jobs/ssd-brasil-cyber-analyst-ll-at-santander-b6ea24

## Cite this page

Level. https://jobsbylevel.com/jobs/ssd-brasil-cyber-analyst-ll-at-santander-b6ea24.

Get job alerts: https://jobsbylevel.com/newsletter
