Back to search
Solor Linkedin · Posted 20d ago

Analista de Segurança da Informação Sênior

Brazil

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Descrição

Buscamos um(a) Analista de Segurança da Informação Sênior para integrar nossa operação de C.D.C.I. | SOC, atuando diretamente na análise, investigação e resposta a incidentes de segurança, Threat Hunting, gestão de vulnerabilidades e evolução contínua da capacidade de detecção e resposta.

Procuramos um profissional com sólida experiência em operações de segurança, capacidade analítica, autonomia técnica e visão de risco, preparado para atuar em ambientes críticos, interagir com clientes e diferentes equipes técnicas e apoiar os demais níveis da operação.

A posição exige capacidade para conduzir investigações de maior complexidade, correlacionar diferentes fontes de telemetria, identificar padrões de ataque e transformar evidências técnicas em ações objetivas de contenção, remediação e melhoria dos controles de segurança.

Responsabilidades e atribuições

  • Analisar, qualificar e investigar alertas e incidentes provenientes de SIEM, EDR/XDR, firewalls, WAF, proxies, sistemas operacionais, aplicações, ambientes cloud e demais fontes de telemetria;
  • Conduzir investigações de incidentes de média e alta complexidade, apoiando ações de contenção, erradicação, recuperação e acompanhamento da remediação;
  • Correlacionar IoCs, IoAs, comportamentos e TTPs, utilizando referências como MITRE ATT&CK e Cyber Kill Chain;
  • Executar e apoiar atividades de Threat Hunting e investigação proativa de ameaças;
  • Analisar logs de hosts, endpoints, redes, aplicações, identidades e serviços de infraestrutura;
  • Apoiar investigações envolvendo malware, tráfego suspeito, autenticações anômalas, movimentação lateral e comprometimento de endpoints ou credenciais;
  • Criar, revisar e aprimorar casos de uso, regras de correlação, alertas e mecanismos de detecção;
  • Apoiar a criação, revisão e evolução de Playbooks, Runbooks e procedimentos de resposta a incidentes;
  • Atuar em conjunto com os processos de Gestão de Vulnerabilidades, apoiando análise de criticidade, priorização e acompanhamento de CVEs relevantes;
  • Apoiar avaliações de hardening, exposição e aderência a baselines de segurança;
  • Elaborar relatórios técnicos, executivos e registros relacionados a incidentes, riscos, vulnerabilidades e indicadores operacionais;
  • Garantir o registro das evidências, decisões, ações e comunicações realizadas durante o ciclo de tratamento dos incidentes;
  • Interagir tecnicamente com clientes, fornecedores e equipes de infraestrutura, redes, cloud, aplicações e segurança;
  • Atuar como referência técnica em escalonamentos provenientes dos níveis N1/N2;
  • Apoiar tecnicamente analistas menos experientes durante investigações e situações de maior complexidade;
  • Participar da evolução dos processos, indicadores, casos de uso e capacidade de detecção e resposta do C.D.C.I. | SOC.

Requisitos e qualificações

  • Ensino Superior completo ou em fase final de conclusão em Segurança da Informação, Sistemas de Informação, Ciência da Computação, Engenharia da Computação, Redes de Computadores ou áreas correlatas;
  • Experiência prática em operações de SOC, Cyber Defense ou resposta a incidentes;
  • Conhecimentos sólidos em análise e correlação de eventos utilizando plataformas SIEM;
  • Conhecimento em EDR/XDR, proteção de endpoints e investigação de eventos em estações e servidores;
  • Conhecimento em sistemas operacionais Windows e Linux;
  • Conhecimentos sólidos em infraestrutura, redes TCP/IP e protocolos de comunicação;
  • Conhecimento em Active Directory, DNS, DHCP, autenticação e gerenciamento de identidades;
  • Conhecimento em firewalls, NGFW, WAF, VPN, Proxy e demais tecnologias de segurança de rede;
  • Conhecimento em segurança de ambientes Cloud;
  • Conhecimento em Gestão de Vulnerabilidades, CVEs, criticidade e priorização de riscos;
  • Conhecimento em hardening e baselines de segurança;
  • Conhecimento dos frameworks MITRE ATT&CK, NIST Cybersecurity Framework, CIS Controls e OWASP;
  • Conhecimento de IoCs, IoAs, TTPs e Cyber Kill Chain;
  • Capacidade de análise técnica, investigação, troubleshooting e correlação de diferentes fontes de evidência;
  • Capacidade para elaboração de documentação, registros de incidentes e relatórios técnicos;
  • Boa comunicação para interação com equipes técnicas, clientes e diferentes áreas envolvidas em resposta a incidentes.

Benefícios

  • Vale Refeição / Alimentação
  • Plano de saúde
  • Plano odontológico
  • Parceria WelHub (Gympass)
  • Certificações técnicas remuneradas
  • Seguro de Vida
  • Outros
Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search