Threat Intelligence Specialist positions focus on delivering results in their domain. This page aggregates open Threat Intelligence Specialist roles and what employers typically expect.
Nosso Modo de Fazer no Time: Transforme sua carreira com o iFood! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante. Seu Cardápio Diário: Atuar como especialista técnico mais sênior do time de Threat Intelligence, desenhando frameworks de coleta, metodologias de análise e práticas de inteligência que elevem a qualidade e o rigor dos produtos entregues. Liderar investigações complexas e de longa duração sobre os atores de ameaça mais sofisticados que têm como alvo o setor de serviços financeiros. Produzir relatórios de investigação aprofundados, expondo infraestrutura, TTPs, motivações e hipóteses de atribuição dos adversários com profundidade e nível de confiança claramente comunicados. Desenvolver e manter uma base de conhecimento de threat actors específica do ecossistema bancário e de pagamentos, acompanhando a evolução de banking trojans, famílias de malware financeiro, ofertas de fraud-as-a-service e mercados criminosos. Desenhar e implementar capacidades avançadas de coleta, incluindo extração de indicadores técnicos, infraestrutura customizada de scraping e pipelines de fusão de dados. Combinar telemetria interna com inteligência de fornecedores para gerar visibilidade diferenciada sobre ameaças emergentes. Estabelecer padrões de qualidade, processos de peer review e templates analíticos, garantindo consistência, precisão e integridade nos produtos do time. Orientar analistas juniores em técnicas de análise estruturada e pensamento crítico. Atuar diretamente com Incident Response e Fraud Prevention em investigações ativas, fornecendo contexto de ameaça, hipóteses de atribuição, mapeamento de infraestrutura e inteligência preditiva. Identificar novos vetores de ataque e técnicas de fraude relevantes à stack tecnológica, às plataformas de pagamento e às aplicações voltadas aos clientes. Conduzir a inovação em ferramentas e automações de inteligência, construindo ou customizando pipelines de processamento, enriquecimento e visualização. Representar a capacidade de inteligência da empresa em fóruns do setor, grupos de compartilhamento e conferências técnicas, contribuindo com pesquisas originais. Atuar como ponto de escalonamento técnico para os problemas analíticos mais desafiadores do time. Ingredientes Que Buscamos: Conhecimento especializado do cenário de ameaças financeiras, com experiência prática no acompanhamento de campanhas de banking trojans como Grandoreiro, Mekotio e Guildma, malware bancário mobile, overlay attacks e ecossistemas cibercriminosos brasileiros e latino-americanos. Domínio avançado de técnicas de análise de inteligência, incluindo link analysis, adversary modeling, Diamond Model, acompanhamento de campanhas e métodos estruturados como ACH, SWOT e FMEA. Conhecimento prático de fundamentos de análise de malware, com capacidade de extrair indicadores, compreender comportamentos e mapear TTPs ao MITRE ATT&CK. Domínio de técnicas de coleta OSINT, incluindo enumeração de infraestrutura, análise de domínios e certificados, monitoramento de redes sociais, scraping de fóruns e boas práticas de segurança operacional. Experiência com fontes de dark web e inteligência de fontes fechadas. Proficiência em scripting e automação para processamento de inteligência, utilizando Python, PowerShell e Bash. Experiência com TIPs, APIs de enriquecimento, data lakes e ferramentas de visualização para fusão de dados de fontes distintas. Conhecimento sólido de telemetria de rede, hosts e fraude em pagamentos, com c…