Pular para o conteúdo principal

Analista de Segurança da Informação Sr. (Blue Team / CSIRT)

Descrição da vaga

Quando você pensa em carreira, o que vem à sua mente? Propósito? Colaboração? Ser protagonista para fazer a diferença? No PagBank temos tudo isso e muito mais. 💛

 

Estamos em busca de pessoas que vistam a camisa com orgulho. Gente com vontade de facilitar a vida financeira das pessoas e impulsionar negócios!

 

Tá a fim de uma carreira que rende mais? Confira essa oportunidade e #VemProPags!

Responsabilidades e atribuições

  • Atuar na investigação e resposta a incidentes de segurança cibernética, conduzindo atividades de identificação, análise, contenção, erradicação, recuperação e lições aprendidas.
  • Liderar tecnicamente a análise e tratativa de incidentes que impactem produtos bancários, plataformas digitais, APIs, identidades e serviços corporativos.
  • Coordenar e acompanhar incidentes de segurança junto às equipes de Engenharia, Infraestrutura, Produtos e Arquitetura, garantindo o tratamento adequado das causas identificadas.
  • Realizar análises de causa raiz (RCA), identificando vetores de ataque, falhas de controle e oportunidades de fortalecimento dos mecanismos de proteção.
  • Investigar cenários envolvendo exploração de APIs, enumeração de contas, abuso de funcionalidades, comprometimento de credenciais, ataques contra identidades e movimentação lateral em ambientes corporativos.
  • Apoiar investigações relacionadas a Active Directory, Entra ID, autenticação, autorização e controles de privilégio.
  • Atuar em conjunto com equipes de Prevenção a Fraudes para determinar se eventos suspeitos possuem relação com falhas sistêmicas, vulnerabilidades exploradas ou comprometimento de contas.
  • Apoiar o SOC na investigação de alertas complexos, incidentes críticos e eventos de segurança de alta severidade.
  • Desenvolver, revisar e evoluir playbooks, runbooks e procedimentos de resposta a incidentes.
  • Produzir relatórios técnicos e executivos contendo análise dos incidentes, impactos, riscos identificados e recomendações de melhoria.
  • Participar de exercícios de crise cibernética e iniciativas voltadas ao fortalecimento da capacidade de detecção e resposta da organização.

Requisitos e qualificações

  • Ensino Superior completo em tecnologia da informação ou áreas correlatas.
  • Experiência com Blue Team, CSIRT, SOC ou Cyber Defense.
  • Vivência em investigação e resposta a incidentes de segurança em ambientes corporativos.
  • Conhecimento em cenários de ataque envolvendo aplicações web, APIs, identidades, endpoints e infraestrutura corporativa.
  • Experiência com ferramentas SIEM, SOAR, EDR/XDR, Threat Intelligence e plataformas de investigação de segurança.
  • Conhecimento em Active Directory, Microsoft Entra ID, protocolos de autenticação e gestão de identidades.
  • Conhecimento em sistemas operacionais Windows e Linux, redes e infraestrutura corporativa.
  • Experiência com ambientes Cloud (AWS, Azure e/ou GCP).
  • Conhecimento em frameworks e metodologias de segurança, como MITRE ATT&CK, NIST, OWASP e ISO 27001.
  • Capacidade de conduzir investigações complexas envolvendo múltiplas equipes técnicas e áreas de negócio.
  • Inglês intermediário para leitura e análise de documentações e materiais técnicos.

Informações adicionais

  • Experiência com instituições financeiras, fintechs ou empresas de meios de pagamento.
  • Vivência em investigações relacionadas a fraude eletrônica, autenticação, Open Finance, PIX e abuso de contas digitais.
  • Experiência com Threat Hunting, Purple Team e Forense Digital.
  • Certificações como Security+, CySA+, GCIH, GCFA, SC-200, AZ-500 ou equivalentes.
  • Pós-graduação ou especialização em Segurança da Informação, Cibersegurança ou áreas correlatas.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Triagem
  3. Etapa 3: Entrevista RH
  4. Etapa 4: Entrevista Gestor
  5. Etapa 5: Finalistas
  6. Etapa 6: Contratação

Olá, somos o PagBank!

Talvez você nos conheça por maquininhas ou comerciais que ficam na memória, mas somos muito mais! 


Todos os dias desenvolvemos produtos e soluções inspiradas pelo nosso propósito: facilitar a vida financeira das pessoas e negócios. 


Trabalhamos para transformar a forma como as pessoas lidam com dinheiro abrindo novas possibilidades para alcançarem seus sonhos. Como fazemos tudo isso? 


💛 Com gente 

Somos um time que joga junto! Aqui valorizamos todas as diversidades, seja de raça/etnia, gênero, idade, origem, pessoa com deficiência, orientação afetivo-sexual, constituição familiar e estética.


💛 Com tecnologia 

O espírito disruptivo e inovador está no nosso DNA: somos parte do Grupo UOL, empresa 100% brasileira, foi pioneira na internet e transforma a vida das pessoas desde 1996. 


💛 Com uma só cultura

Temos uma cultura forte e única, capaz de nos levar além, para continuarmos crescendo e perpetuando o nosso negócio.


Somos um dos maiores bancos digitais do país e uma das fintechs mais rentáveis do segmento e certificados como um Excelente Lugar para Trabalhar pela Great Place to Work.


Para vivenciar tudo isso, você terá um pacote completo de benefícios que fazem toda a diferença:

  • Vale-alimentação e/ou refeição.
  • Plano de saúde e odontológico.
  • Seguro de vida.
  • Parceria com TotalPass e ZenKlub.
  • Licença maternidade e paternidade estendidas.
  • Auxílio-creche.
  • Descontos de até 50% em pós-graduação e MBA de grandes instituições, como FIA, FAAP e PUCRS.

E tem mais:

  • No dress code: o importante é você usar o que te faz bem.
  • #TáDeParabéns: Day off no aniversário.
  • Baby Gift: presente para recém-nascidos.

Tá a fim de uma carreira que rende mais? Vem pro nosso time imbatível!

#VemProPags.