123Vagas
Entrar / Criar conta Vagas
Modalidade
Contratos
Senioridade
Para Empresas Skills Blog
Ferramentas
123Vagas Plus
Entrar como empresa Cadastrar empresa grátis
AS

Analista Blue Team Pleno

Prepare esta candidatura

Veja o match com o seu perfil antes de ir pro site da empresa. Match e alerta grátis; currículo ATS no Plus.

Compartilhar

Presencial CLT Tecnologia 0 visualizações
Crowdstrike Falcon Guardicore Segurança de Identidade Redes e Infraestrutura MITRE ATT&CK
Ver se você combina

Sobre a Asper 🛡️

Você quer fazer parte da principal MSSP do Brasil e da empresa de Cibersegurança que mais cresce no país? Se sim, a Asper é o lugar para você! Estamos há cerca de 10 anos no mercado tech, atendendo as maiores organizações do país e impactando diariamente a vida de milhões de pessoas. Com serviços gerenciados que ajudam organizações a proteger seus ativos mais valiosos, somos a linha de defesa contra os riscos digitais.
Nosso time é referência técnica no mercado de segurança digital nacional, e nossos escritórios estão estrategicamente localizados em São Paulo, Brasília, Rio de Janeiro, Florianópolis e Nova York. Isso nos garante uma capilaridade comercial de alto nível, levando a segurança onde ela é mais necessária! Se desenvolver sua carreira numa cultura de resultado e hypergrowth é o que você está procurando, confira os detalhes abaixo:

Principais

Responsabilidades e Atribuições

🛠️

  • Sustentação e Otimização Avançada: Garantir a saúde operacional e a eficácia técnica das plataformas Crowdstrike Falcon e Guardicore, executando rotinas avançadas de manutenção e ajuste fino.
  • Microssegmentação Ativa: Configurar e manter políticas de microssegmentação via Guardicore Centra, analisando fluxos de tráfego de rede (Leste-Oeste) para aplicação do modelo Zero Trust em sistemas críticos.
  • Análise de Ameaças e Tuning de EDR/XDR: Investigar alertas complexos, identificar padrões de falsos positivos e desenvolver regras customizadas de detecção para ampliar a visibilidade defensiva.
  • Gestão de Identidade e Acesso: Validar e propor ajustes em políticas de Acesso Condicional, MFA e governança no Entra ID (Azure AD), identificando vetores de risco e desvios de postura.
  • Resposta a Incidentes e Relatórios: Conduzir investigações de causas raízes de incidentes, produzindo relatórios técnicos estruturados com planos de remediação para a gerência e o cliente.
  • Requisitos Essenciais 📚
  • Experiência sólida e autônoma na administração e operação de Crowdstrike Falcon (políticas de prevenção, triagem profunda de EDR e contenção de ameaças).
  • Domínio prático em Guardicore (ou soluções correlatas de microssegmentação), com autonomia para criar regras de comunicação e gerenciar agentes em larga escala.
  • Conhecimento intermediário em Segurança de Identidade no Entra ID (Azure AD) , incluindo Acesso Condicional, Identity Protection e análise de logs de auditoria.
  • Sólidos conhecimentos de Redes e Infraestrutura (modelagem TCP/IP, análise de pacotes/tráfego, roteamento e hardening em sistemas Windows/Linux).
  • Aplicação prática do framework MITRE ATT&CK para mapeamento de táticas, técnicas e procedimentos (TTPs) de adversários e melhoria de regras defensivas.
  • Competências Comportamentais 🌟
  • Autonomia e Resolução de Problemas: Capacidade de atuar na causa raiz de problemas complexos sem necessidade de supervisão constante.
  • Comunicação Técnica Assertiva: Habilidade para articular diagnósticos e planos de ação técnicos de forma clara com a liderança, pares e times de Infraestrutura/Cloud.
  • Visão Propositiva: Identificação contínua de lacunas na segurança do ambiente, propondo melhorias operacionais e técnicas de forma proativa.
  • Colaboração e Mentoria: Disponibilidade para apoiar o desenvolvimento técnico de analistas juniores e atuar como ponto focal técnico em demandas do dia a dia.
  • O que seria um Diferencial ✨
  • Certificações de Fabricante: Crowd
  • Strike Certified Falcon Administrator (CCFA) ou certificação oficial Guardicore.
  • Certificações de Mercado: CompTIA CySA+, SC-300, AZ-500 ou BTL1 (Blue Team Level 1).
  • Automação: Habilidade intermediária em Power
  • Shell ou Python para criação de scripts de integração, extração de métricas ou automação de resposta.
  • Experiência prévia: Atuação em MSSP ou SOC N2/N3 com vivência em projetos de implementação ou migração de ferramentas de segurança.
Título e texto são os da empresa. A candidatura é no site da empresa (asper.inhire.app) — daqui você sai preparado. Saiba como funciona.
Publicada em 17 de setembro de 2026

Candidatura no site da empresa · asper.inhire.app

Match · CV