Segurança

Confidencial São Paulo - SP PJ
Confidencial

Confidencial

Detalhes da vaga

Cargo
Segurança
Contrato
PJ
Vagas
1
Publicada
09/09/2026

Localização

Descrição da vaga

Remuneração: R$ 15.840,00

Responsabilidades e atribuições:

Resumo do Papel Você atuará em investigações de fraudes cibernéticas e abuso de marca, liderando respostas a campanhas criminosas que impactam clientes e reputação. Atuará de ponta a ponta: detecção, análise, preservação de evidências, articulação com áreas internas e condução de ações de mitigação (incluindo takedowns e suporte a medidas legais). Responsabilidades e Atribuições • Liderar investigações complexas de fraude digital (phishing, perfis falsos, domínios typosquatting, marketplaces, anúncios maliciosos, apps fora de lojas oficiais). • Conduzir preservação de evidências e cadeia de custódia (prints, headers, artefatos, timeline, infraestrutura), garantindo rastreabilidade para jurídico/compliance. • Orquestrar e governar processos de takedown e mitigação com provedores, plataformas e parceiros, acompanhando SLA e resultados. • Realizar atribuição técnica e análise de infraestrutura: domínios, DNS, certificados, trackers, fingerprinting de kits, correlacionamento de campanhas e reuso de ativos. • Apoiar (quando necessário) interação controlada para coleta de inteligência (ex.: canais/contas usadas por fraudadores), com rigor de segurança operacional e conformidade. • Produzir relatórios executivos e técnicos: impacto, risco, recomendação, próximos passos e lições aprendidas; orientar decisão em nível gerencial/diretoria. • Mentorar analistas e estabelecer padrões: playbooks, templates, taxonomia de fraude, KPIs de proteção de marca e investigação

Requisitos e qualificações:

Requisitos Técnicos (Hard Skills) • Experiência robusta (5+ anos) com investigações cibernéticas/fraude digital e proteção de marca. • Domínio de OSINT avançado e análise de campanhas: pivôs, correlação, análise de infraestrutura e identificação de padrões. • Conhecimento prático de vetores de fraude: phishing kits, smishing/WhatsApp, anúncios patrocinados, perfis falsos, clonagem de páginas, apps maliciosos. • Ferramentas e técnicas: análise de URLs/domínios (WHOIS/RDAP/DNS/CT logs), sandbox/análise básica de artefatos, inteligência de fontes abertas e fechadas. • Produção de dossiês e relatórios com rigor: metodologia, evidências, resultados, recomendações, alinhado a práticas de investigação. • Capacidade de conduzir interlocução técnica com Jurídico/Compliance/Marketing/Operações e fornecedores (plataformas de monitoramento e takedown). Certificações Desejáveis/Diferenciais • GCIH (GIAC) (incidentes/investigação) e/ou GCFA (forense) como diferencial • CISSP ou CISM (diferencial para visão de risco e governança) • Certificações/treinamentos de OSINT avançado e investigações digitais • Treinamentos específicos de Brand Protection / Takedown Operations (quando aplicável) Soft Skills e Perfil Comportamental • Liderança madura e “hands-on”: conduz casos críticos com calma, método e foco em resultado. • Excelente comunicação e negociação (interno e externo), com postura colaborativa e firme. • Visão de negócio e reputação: entende impacto em cliente, marca e operação. • Discrição, ética e conformidade: zelo por confidencialidade, LGPD e procedimentos internos.

Benefícios:

Sem benefícios adicionais.

Fonte: selecty

Interessado nesta vaga?

Candidate-se agora e dê o próximo passo na sua carreira.

Vagas relacionadas