Threat Intelligence Specialist (Lead-Level)

🏢 iFood · all iFood jobs
📍 Brazil
📅 Posted 2026-08-03 · via Himalayas
🏷 Threat-Intelligence,Cybersecurity,Security-Research,Threat-Analysis,Fraud-Prevention,Senior-Threat-Intelligence-Specialist,Senior-Threat-Intelligence-Subject-Matter-Expert,Senior-Cyber-Threat-Intelligence-Analyst,Senior-Director-Threat-Intelligence-Analyst,Senior-Manager-Cyber-Threat-Intelligence,Threat-Intelligence-Manager
Apply on original site ↗
Nosso Modo de Fazer no Time: Transforme sua carreira com o iFood ! Somos uma empresa brasileira de tecnologia referência na América Latina. Por meio de soluções inovadoras, conectamos milhares de restaurantes a milhões de consumidores diariamente com uma média de 100 milhões de pedidos mensais. Além do delivery de comida, também somos Mercado, Farmácia e Pet. Temos também o iFood Pago, nossa Fintech, que engloba o iFood Benefícios, o vale alimentação e refeição do iFood e o próprio iFood Pago, o banco do restaurante. Junte-se a nós e faça parte de uma equipe que está sempre à frente com tecnologia de ponta e inovação constante. Seu Cardápio Diário: - Atuar como especialista técnico mais sênior do time de Threat Intelligence, desenhando frameworks de coleta, metodologias de análise e práticas de inteligência que elevem a qualidade e o rigor dos produtos entregues. - Liderar investigações complexas e de longa duração sobre os atores de ameaça mais sofisticados que têm como alvo o setor de serviços financeiros. - Produzir relatórios de investigação aprofundados, expondo infraestrutura, TTPs, motivações e hipóteses de atribuição dos adversários com profundidade e nível de confiança claramente comunicados. - Desenvolver e manter uma base de conhecimento de threat actors específica do ecossistema bancário e de pagamentos, acompanhando a evolução de banking trojans, famílias de malware financeiro, ofertas de fraud-as-a-service e mercados criminosos. - Desenhar e implementar capacidades avançadas de coleta, incluindo extração de indicadores técnicos, infraestrutura customizada de scraping e pipelines de fusão de dados. - Combinar telemetria interna com inteligência de fornecedores para gerar visibilidade diferenciada sobre ameaças emergentes. - Estabelecer padrões de qualidade, processos de peer review e templates analíticos, garantindo consistência, precisão e integridade nos produtos do time. - Orientar analistas juniores em técnicas de análise estruturada e pensamento crítico. - Atuar diretamente com Incident Response e Fraud Prevention em investigações ativas, fornecendo contexto de ameaça, hipóteses de atribuição, mapeamento de infraestrutura e inteligência preditiva. - Identificar novos vetores de ataque e técnicas de fraude relevantes à stack tecnológica, às plataformas de pagamento e às aplicações voltadas aos clientes. - Conduzir a inovação em ferramentas e automações de inteligência, construindo ou customizando pipelines de processamento, enriquecimento e visualização. - Representar a capacidade de inteligência da empresa em fóruns do setor, grupos de compartilhamento e conferências técnicas, contribuindo com pesquisas originais. - Atuar como ponto de escalonamento técnico para os problemas analíticos mais desafiadores do time. Ingredientes Que Buscamos: - Conhecimento especializado do cenário de ameaças financeiras, com experiência prática no acompanhamento de campanhas de banking trojans como Grandoreiro, Mekotio e Guildma, malware bancário mobile, overlay attacks e ecossistemas cibercriminosos brasileiros e latino-americanos. - Domínio avançado de técnicas de análise de inteligência, incluindo link analysis, adversary modeling, Diamond Model, acompanhamento de campanhas e métodos estruturados como ACH, SWOT e FMEA. - Conhecimento prático de fundamentos de análise de malware, com capacidade de extrair indicadores, compreender comportamentos e mapear TTPs ao MITRE ATT&CK. - Domínio de técnicas de coleta OSINT, incluindo enumeração de infraestrutura, análise de domínios e certificados, monitoramento de redes sociais, scraping de fóruns e boas práticas de segurança operacional. - Experiência com fontes de dark web e inteligência de fontes fechadas. - Proficiência em scripting e automação para processamento de inteligência, utilizando Python, PowerShell e Bash. - Experiência com TIPs, APIs de enriquecimento, data lakes e ferramentas de visualização para fusão de dados de fontes distintas. - Conhecimen

← All remote jobs