Jobiglo

No results.

This job is no longer available

This job expired on 09/09/2026. It no longer accepts applications.

Analista de Purple Team

Vision Cybersecurity · Région métropolitaine de Vitória

pt
MITRE ATT&CK Breach and Attack Simulation (BAS) Windows Linux Active Directory Entra ID Inteligência de Ameaças (CTI)

Job description

Sobre a vaga

Junte‑se à Vision Cybersecurity como Analista de Purple Team e ajude a proteger os clientes Enterprise do Brasil. Você atuará na interseção entre Red Team e Blue Team, criando simulações realistas de ataques e validando a eficácia das defesas.

Principais responsabilidades

  • Planejar e executar simulações de ataques baseadas em cenários reais e Inteligência de Ameaças (CTI), usando o framework MITRE ATT&CK.
  • Testar continuamente ferramentas de segurança (SIEM, EDR, NDR, firewalls) para garantir detecção e bloqueio adequados.
  • Colaborar com analistas do SOC e de Detection Engineering na criação e ajuste de regras de detecção, reduzindo falsos positivos.
  • Implementar rotinas automatizadas de testes com ferramentas de Breach and Attack Simulation (BAS) ou frameworks open‑source.
  • Mapear falhas de visibilidade, como logs que não chegam ao SIEM.
  • Transformar os resultados das emulações em relatórios acionáveis (RCA, planos de melhoria) para equipes técnicas e gestão.

Perfil desejado

  • Experiência sólida em Incident Response, SOC (L2/L3), Threat Hunting ou Penetration Testing/Red Teaming.
  • Capacidade de traduzir TTPs de grupos de cibercriminosos em testes práticos e regras de monitoramento.
  • Conhecimento profundo de sistemas operacionais Windows e Linux e de ambientes Active Directory/Entra ID.
  • Inglês intermediário para leitura de documentos técnicos e comunicação com times internacionais.
  • Formação em Tecnologia da Informação, Cibersegurança ou áreas correlatas (desejável).

Competências requeridas

  • Framework MITRE ATT&CK.
  • Plataformas SIEM (Splunk, Microsoft Sentinel, QRadar).
  • Plataformas EDR/XDR (CrowdStrike, Defender for Endpoint, Cortex XDR).
  • Ferramentas de Breach and Attack Simulation (BAS) ou equivalentes open‑source.
  • Linguagens de script/automação.
  • Sistemas operacionais Windows e Linux.
  • Active Directory e Entra ID.
  • Inteligência de Ameaças (CTI).

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec Vision Cybersecurity.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.

Why are you reporting this job?

Thank you for your report. We will review this job.

A question about this job?

Ask it here: you will get the full job summary by e-mail, right away.

💬 Chat with us on Telegram

Published 2 months ago

18 views · 0 interested

Boost your chances

Upload your CV — we will match you with relevant openings.

Analyzing your CV...

Vision Cybersecurity

Région métropolitaine de Vitória