Analista de Segurança e Operações Sênior
Indexed description
Somos especialistas em registro de ativos, pagamentos digitais e dados que viram decisões estratégicas. Aqui, você trabalha com propósito, inovação e impacto real.
Nossos valores nos movem:
- Apaixonados por clientes — buscamos encantar, não apenas atender.
- Gente que gosta de gente — diversidade, inclusão e desenvolvimento fazem parte de quem somos.
- Integridade no DNA — ética e transparência em todas as relações.
- Direcionados por dados — inteligência como base para decisões consistentes.
- Inovação na veia — criamos, testamos e evoluímos todos os dias.
- Fanáticos por resultados — entregamos impacto, não apenas esforço.
Se você é apaixonado(a) por tecnologia, quer crescer e ajudar a transformar o mercado financeiro e outros setores, aqui é o seu lugar.
🚀 Venha gerar valor junto conosco. Inscreva-se!
Responsabilidades e atribuições
- Monitoramento contínuo de eventos e alertas de segurança utilizando plataformas SIEM;
- Classificação e tratamento de incidentes de segurança conforme criticidade e impacto;
- Investigação em endpoints, redes e aplicações para determinar causa raiz;
- Escalonamento e comunicação com times internos e fornecedores quando necessário;
- Documentação detalhada de incidentes, ações tomadas e recomendações de mitigação;
- Contribuir para melhoria contínua dos processos de monitoramento e resposta;
- Participar de simulações e testes de incidentes (tabletop exercises);
- Colaboração com áreas de TI e Segurança para implementar controles preventivos.
- Graduação completa.
- Entendimento sólido de protocolos de rede, modelos OSI/TCP e análise de tráfego;
- Experiência sólida em resposta a incidentes de segurança da informação e cibernéticos, atuando em ambientes 24x7 SOC/CSIRT;
- Domínio de frameworks: NIST SP 800-61, NIST SP 800-184, MITRE ATT&CK, Cyber Kill Chain, ISO 27001, ISO 22301 e CIS Controls;
- Experiência com análise de logs e correlação de eventos em soluções SIEM;
- Experiência com investigação em soluções de EDR/XDR, DLP , CASB, WAF, Proxy), Firewall, IPS/IDS, Anti-Spam, NDR e NAC;
- Experiência com investigação em ambientes Cloud;
- Conhecimento em sistemas operacionais Linux e Windows Server, incluindo análise forense básica de artefatos, memória e logs;
- Familiaridade com Threat Intelligence e ingestão/consumo de IoCs (MISP, FS-ISAC, feeds pagos e OSINT);
- Automação de processos de resposta a incidentes;
- Noções de análise de malware (dinâmica e estática) e sandboxing.
- Experiência prévia em ambientes financeiros ou de infraestrutura crítica do mercado financeiro (SMF, IOSMF, reguladas por BCB);
- Vivência com auditorias e inspeções regulatórias;
- Experiência com Purple Team, exercícios de adversary simulation e testes de continuidade cibernética (BCP/PCN, DDoS test, tabletop);
- Conhecimentos em análise forense (Volatility, Autopsy, KAPE, Velociraptor);
- Certificações diferenciais (não obrigatórias): GCIH, GCFA, GCFE, GNFA, CISSP, CompTIA CySA+, CompTIA Security+, CEH, Splunk Certified Power User/Admin, Microsoft SC-200, AWS Security Specialty, Azure Security Engineer, EC-Council ECIH, entre outras. Certificações em MITRE ATT&CK Defender também são valorizadas.
Salário compatível com o mercado - CLT.
Benefícios:
- Convênio Médico e Odontológico
- Vale Refeição - Ticket
- Seguro de Vida
- Auxilio Home Office
- PLR
- Previdência Privada
- Auxílio Creche
- WellHub e Totalpass
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search