O que esta vaga pede
Buscamos um Analista de Cybersecurity SR para se juntar à nossa equipe. Se você possui experiência em Segurança da Informação, atuação com plataformas de segurança cibernética e interesse em contribuir para o fortalecimento da maturidade de Cybersecurity, queremos conhecer você!
O profissional será responsável pela evolução, sustentação e operação das principais plataformas de segurança cibernética da organização , contribuindo para a redução da superfície de ataque e para o fortalecimento das capacidades de prevenção, detecção, investigação e resposta a incidentes.
Você atuará de forma integrada com equipes de Infraestrutura, Redes, Cloud, Sistemas Corporativos, Telecomunicações, OT e provedores especializados de serviços de segurança , participando também de iniciativas e projetos de transformação digital.
- O que você vai fazer
- Administrar, configurar e evoluir soluções corporativas de Segurança da Informação e Cybersecurity.
- Identificar oportunidades de melhoria e otimização nas configurações e funcionalidades das plataformas de segurança.
- Desenvolver e aprimorar casos de uso para detecção de ameaças, monitoramento e resposta a incidentes.
- Realizar análise, investigação e tratamento de eventos e alertas de segurança.
- Apoiar programas de gestão de vulnerabilidades e redução da superfície de ataque.
- Realizar análises de exposição cibernética e apoiar a priorização de remediações com base em risco.
- Avaliar novas tecnologias, integrações e oportunidades de evolução das soluções de segurança.
- Elaborar indicadores, relatórios executivos e dashboards relacionados à Segurança Cibernética.
- Apoiar auditorias, avaliações de conformidade e iniciativas de governança de segurança.
- Atuar junto a fornecedores, MSSPs e parceiros especializados na operação e sustentação das plataformas.
- Participar de projetos de transformação digital, garantindo a adoção de controles de segurança desde a concepção das soluções.
- Atuar em situações críticas de segurança, apoiando as equipes responsáveis por incidentes, especialmente nas ações relacionadas a bloqueio e contenção por meio das ferramentas de segurança .
- Buscamos um perfil
- Experiência em Segurança da Informação, Cybersecurity, SOC ou Gestão de Vulnerabilidades.
- Experiência prática com pelo menos duas das seguintes plataformas :
- Rapid7
- Imperva
- Microsoft Defender
- XM Cyber
- Transmit Security
- Interesse e capacidade para aprender novas tecnologias de segurança, especialmente aquelas utilizadas no ambiente da organização.
- Conhecimentos em investigação de incidentes e análise de eventos de segurança.
- Conhecimentos em monitoramento, detecção de ameaças e resposta a incidentes.
- Conhecimentos em gestão de vulnerabilidades e priorização baseada em risco.
- Conhecimentos em segurança de endpoints, aplicações, APIs e ambientes Web.
- Graduação em Ciência da Computação, Sistemas de Informação, Engenharia da Computação, Redes, Segurança da Informação ou áreas correlatas.
- Visão analítica e capacidade de resolução de problemas.
- Capacidade de priorização baseada em risco.
- Comunicação clara com públicos técnicos e executivos.
- Senso de urgência e responsabilidade.
- Trabalho colaborativo e orientação para resultados.
- Proatividade na identificação de riscos, melhorias e oportunidades.
- Capacidade de atuar em ambientes dinâmicos e multidisciplinares.
Conhecimentos técnicos desejáveis:
- Rapid7 InsightIDR ou soluções SIEM correlatas.
- Microsoft Defender for Endpoint, Defender XDR e Defender for Cloud.
- XM Cyber e conceitos de Security Exposure Management.
- Imperva WAF, segurança de aplicações Web e proteção de APIs.
- Transmit Security e conceitos de Identity Security e prevenção a fraudes.
- Threat Hunting.
- MITRE ATT&CK.
- SOC, MSSP e processos de resposta a incidentes.
- Hardening de sistemas operacionais.
- Attack Path Management.
- Proteção contra ataques DDoS.
- MFA e segurança de identidade.
- Ambientes Cloud: Azure, AWS ou OCI.
- Automação utilizando Power
- Shell, Python ou APIs.
- Será um diferencial se você tiver
- Certificações Microsoft Security.
- SC-200, SC-300 ou SC-100.
- CompTIA Security+.
- CySA+.
- CEH.
- GIAC.
- Certificações Rapid7, Imperva ou XM Cyber.
- Experiência com automação de processos de segurança.
- Experiência em ambientes corporativos de grande porte.
- Experiência na integração de soluções de Cybersecurity com ambientes Cloud, Infraestrutura, Redes e Sistemas.
Horário de Trabalho: 08:00 às 18:00 com 2 horas de almoço
Atuação 100% Remota - Brasil - com atuação dedicada
Forma de Contratação: PJ ou CLT
Na Union IT apoiamos e valorizamos os nossos colaboradores.
Vem ser UNION! Veja nossos benefícios:
Assistência Médica - Na Union você e seus dependentes poderão usufruir da nossa Assistência Médica a maior parte do valor fica por nossa conta.
Assistência Odontológica – Se você quiser poderá incluir na Assistência Odontológica além de você e seus dependentes, seus pais.
Auxílio Creche – Tem filhos menores de 5 anos? Temos o Auxílio Creche para crianças de até cinco anos, para utilizar com babá, escolinha ou pagar a creche do seu pequeno (a).
Auxílio Educação – Você também pode fazer cursos de longa duração relacionados a sua área de atuação para alavancar sua carreira com o reembolso parcial do valor da mensalidade do curso.
Certificações Técnicas – Na Union temos parceria com vários fabricantes de TI com isso, você poderá fazer cursos técnicos de curta duração que estejam relacionados a sua área de atuação com reembolso integral do valor do curso.
Convenio Farmácia – Oferece acesso a mais de 9000 farmácias no Brasil. O cartão ainda permite ao colaborador comprar medicamentos com prazo de pagamento em até 45 dias. O valor da compra é debitado diretamente na folha.
Day Off - Aproveite seu dia de Aniversário! Aqui temos o Day Off, onde você terá direito a um dia de folga no mês do seu aniversário e o bolo é por nossa conta!
Seguro de Vida – Aqui você está coberto pelo Seguro de Vida que abrange cônjuge e filhos para os casados ou os pais para os solteiros.
VR e VA – Aqui na Union os créditos do seu VR e VA, poderão ser remanejados da forma que você quiser, você adequa o valor que quiser usar em cada modalidade.