O que esta vaga pede
Sobre a Asper 🛡️
Você quer fazer parte da principal MSSP do Brasil e da empresa de Cibersegurança que mais cresce no país? Se sim, a Asper é o lugar para você! Estamos há cerca de 10 anos no mercado tech, atendendo as maiores organizações do país e impactando diariamente a vida de milhões de pessoas. Com serviços gerenciados que ajudam organizações a proteger seus ativos mais valiosos, somos a linha de defesa contra os riscos digitais.
Nosso time é referência técnica no mercado de segurança digital nacional, e nossos escritórios estão estrategicamente localizados em São Paulo, Brasília, Rio de Janeiro, Florianópolis e Nova York. Isso nos garante uma capilaridade comercial de alto nível, levando a segurança onde ela é mais necessária! Se desenvolver sua carreira numa cultura de resultado e hypergrowth é o que você está procurando, confira os detalhes abaixo:
Principais
Responsabilidades e Atribuições
🛠️
- Sustentação e Otimização Avançada: Garantir a saúde operacional e a eficácia técnica das plataformas Crowdstrike Falcon e Guardicore, executando rotinas avançadas de manutenção e ajuste fino.
- Microssegmentação Ativa: Configurar e manter políticas de microssegmentação via Guardicore Centra, analisando fluxos de tráfego de rede (Leste-Oeste) para aplicação do modelo Zero Trust em sistemas críticos.
- Análise de Ameaças e Tuning de EDR/XDR: Investigar alertas complexos, identificar padrões de falsos positivos e desenvolver regras customizadas de detecção para ampliar a visibilidade defensiva.
- Gestão de Identidade e Acesso: Validar e propor ajustes em políticas de Acesso Condicional, MFA e governança no Entra ID (Azure AD), identificando vetores de risco e desvios de postura.
- Resposta a Incidentes e Relatórios: Conduzir investigações de causas raízes de incidentes, produzindo relatórios técnicos estruturados com planos de remediação para a gerência e o cliente.
- Requisitos Essenciais 📚
- Experiência sólida e autônoma na administração e operação de Crowdstrike Falcon (políticas de prevenção, triagem profunda de EDR e contenção de ameaças).
- Domínio prático em Guardicore (ou soluções correlatas de microssegmentação), com autonomia para criar regras de comunicação e gerenciar agentes em larga escala.
- Conhecimento intermediário em Segurança de Identidade no Entra ID (Azure AD) , incluindo Acesso Condicional, Identity Protection e análise de logs de auditoria.
- Sólidos conhecimentos de Redes e Infraestrutura (modelagem TCP/IP, análise de pacotes/tráfego, roteamento e hardening em sistemas Windows/Linux).
- Aplicação prática do framework MITRE ATT&CK para mapeamento de táticas, técnicas e procedimentos (TTPs) de adversários e melhoria de regras defensivas.
- Competências Comportamentais 🌟
- Autonomia e Resolução de Problemas: Capacidade de atuar na causa raiz de problemas complexos sem necessidade de supervisão constante.
- Comunicação Técnica Assertiva: Habilidade para articular diagnósticos e planos de ação técnicos de forma clara com a liderança, pares e times de Infraestrutura/Cloud.
- Visão Propositiva: Identificação contínua de lacunas na segurança do ambiente, propondo melhorias operacionais e técnicas de forma proativa.
- Colaboração e Mentoria: Disponibilidade para apoiar o desenvolvimento técnico de analistas juniores e atuar como ponto focal técnico em demandas do dia a dia.
- O que seria um Diferencial ✨
- Certificações de Fabricante: Crowd
- Strike Certified Falcon Administrator (CCFA) ou certificação oficial Guardicore.
- Certificações de Mercado: CompTIA CySA+, SC-300, AZ-500 ou BTL1 (Blue Team Level 1).
- Automação: Habilidade intermediária em Power
- Shell ou Python para criação de scripts de integração, extração de métricas ou automação de resposta.
- Experiência prévia: Atuação em MSSP ou SOC N2/N3 com vivência em projetos de implementação ou migração de ferramentas de segurança.