Sobre a Vaga
Híbrido (3x na região do Brooklin Paulista)
Buscamos um profissional para atuar na operação, sustentação e evolução dos controles técnicos de Segurança da Informação, apoiando projetos, gestão de vulnerabilidades e resposta a incidentes.
O analista será uma referência técnica da área, com autonomia para conduzir demandas, realizar a interface com o SOC e garantir a continuidade da operação de segurança.
Responsabilidades
- Atuar na sustentação e evolução dos controles e ferramentas de Cybersecurity.
Realizar a interface técnica com o SOC, interpretando eventos, acompanhando investigações, realizando contato com as áreas envolvidas e mapeando riscos.
Investigar e apoiar a resposta a incidentes de Segurança da Informação, coordenando tecnicamente incidentes de baixa e média criticidade.
Iniciar a resposta a incidentes de alta criticidade e escalar imediatamente incidentes críticos conforme matriz de severidade e procedimentos definidos. Atuar como referência técnica de Cybersecurity, garantindo continuidade das atividades e escalonamento adequado.
Acompanhar vulnerabilidades, pentests, correções, hardening e respectivos planos de remediação.
Atuar com controles como EDR/XDR, SIEM, WAF, segurança de endpoints, identidade, MFA, PAM e segurança de redes.
Apoiar projetos, provas de conceito e implementação de novas soluções e controles de segurança.
Realizar interface técnica com Infraestrutura, Sistemas, fornecedores e demais áreas envolvidas.
Acompanhar backlog técnico, produzir documentação, evidências, análises e playbooks de Cybersecurity.
Requisitos
- Graduação completa em Tecnologia da Informação, Segurança da Informação ou áreas correlatas.
- Experiência em Tecnologia da Informação e/ou Segurança da Informação, com experiência relevante em Cybersecurity. Experiência prática em resposta a incidentes e investigação de eventos de segurança. Conhecimento em EDR/XDR, SIEM, gestão de vulnerabilidades e segurança de endpoints.
- Conhecimento de redes, Firewall, IDS/IPS, WAF, Active Directory/Entra ID, MFA, IAM e PAM sob a perspectiva de Segurança da Informação. Conhecimento de Microsoft 365 e ambientes Cloud.
- Conhecimento de frameworks e referências como NIST, CIS Controls e MITRE ATT&CK.
- Inglês avançado. ]
- Autonomia para conduzir demandas técnicas de ponta a ponta e capacidade de atuação sob pressão durante incidentes.
- Conhecimento do ISPS Code e/ou experiência em ambientes portuários, logísticos, industriais ou de infraestrutura crítica.
- Certificações em Cybersecurity como CEH, CompTIA Security+, CySA+ ou equivalentes.
- Experiência anterior em Infraestrutura, Redes ou Cloud.
- Experiência com serviços de monitoramento e resposta, gestão de fornecedores e projetos de implementação de soluções de segurança.
Benefícios
Não informado.
Vagas semelhantes para você
Selecionadas com base na tecnologia, modalidade, nível e localização desta oportunidade.