Skills
Sobre a Vaga
Faça parte da Asper, uma MSSP de cibersegurança em crescimento, atuando como linha de defesa contra riscos digitais. A oportunidade é para atuar no monitoramento e na resposta a incidentes, com foco em SIEM e detecção avançada.
Responsabilidades
- Realizar monitoramento contínuo de eventos de segurança e conduzir a detecção de incidentes
- Responder e apoiar investigações de segurança usando SIEMs como CrowdStrike NG-SIEM e Elastic
- Investigar alertas e eventos em soluções como firewalls, EDR, WAF, DLP e microsegmentação
- Desenvolver e aprimorar playbooks, workbooks e procedimentos para fortalecer a resposta a incidentes
- Gerenciar incidentes em sistemas de tickets, como Jira e ServiceNow
- Realizar análise técnica de ameaças, identificando padrões de ataque e estratégias de mitigação
- Criar e refinar casos de uso para detecção de ameaças
- Apoiar atividades de análise forense e coleta de inteligência de ameaças quando necessário
- Atuar em colaboração com as equipes de SOC e Threat Intelligence para melhorar capacidades de detecção e resposta
Requisitos
- Conhecimento avançado de redes e infraestrutura em Windows, Linux e macOS
- Experiência com frameworks e boas práticas de segurança, como CIS, MITRE ATT&CK, NIST e ISO 27001
- Conhecimento de técnicas, táticas e procedimentos (TTPs) e estratégias de mitigação
- Experiência prática em monitoramento de segurança, análise de logs e detecção de ameaças
- Compreensão sólida de processos de resposta a incidentes e gestão de eventos de segurança
- Inglês avançado
Beneficios
- Atuação em empresa de cibersegurança em hypergrowth, com cultura de resultado
- Possibilidade de desenvolvimento em um time com referência técnica no mercado
- Ambiente com colaboração entre SOC e Threat Intelligence