ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)
Indexed description
Este(a) profissional atuará diretamente com ferramentas de segurança, colaborará com diferentes áreas técnicas e contribuirá para o fortalecimento da postura de segurança da organização.
Responsabilidades e atribuições
- Monitorar eventos de segurança em tempo real, utilizando ferramentas de SIEM, EDR, IDS/IPS e outras soluções corporativas.
- Investigar alertas e incidentes, conduzindo análises profundas (deep dive) e propondo ações de contenção, erradicação e recuperação.
- Correlacionar eventos entre múltiplas ferramentas de segurança (SIEM, EDR, DLP, Firewall, Cloud Security, entre outros).
- Criar, revisar e evoluir playbooks, runbooks e procedimentos operacionais de resposta a incidentes.
- Analisar artefatos maliciosos, logs de rede, tráfego suspeito, comportamentos anômalos e possíveis violações.
- Produzir relatórios técnicos e executivos sobre incidentes, tendências de ameaças e postura de segurança.
- Interagir com times de TI, Infraestrutura, Redes, Cloud e Engenharia para remediação e aprimoramento de controles.
- Colaborar na melhoria contínua dos processos de monitoramento, governança de alertas e ajustes de regras em ferramentas de segurança.
- Acompanhar tendências de ameaças, TTPs e ferramentas de ataque, sugerindo melhorias no ambiente.
- Auxiliar na implementação e manutenção de ferramentas de segurança e projetos relacionados ao SOC.
- Experiência em ambientes SOC/NOC e atuação com ferramentas de SIEM, EDR, IDS/IPS e Threat Intelligence.
- Conhecimento em análise de logs, redes, protocolos e investigação de incidentes de segurança.
- Familiaridade com frameworks como MITRE ATT&CK, NIST e CIS Controls.
- Vivência com ferramentas como Splunk, QRadar, Sentinel, CrowdStrike, Defender e soluções de segurança corporativa.
- Conhecimento em redes, firewalls, proxies, criptografia e operações de segurança.
- Boa comunicação para interação entre áreas e elaboração de relatórios técnicos.
- Diferencial: experiência com Cloud (Azure/AWS/GCP), automação com Python/PowerShell/Bash e análise de malware.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search