Sobre a Vaga
Analista de Operações de Segurança - Defesa/MSS na Clavis em São Paulo/SP presencial, atuando no SOC Clavis e no monitoramento via SIEM para identificar eventos.
Responsabilidades
- Atuar na equipe do centro de operações de segurança (SOC Clavis)
- Executar assessments de segurança no ambiente dos clientes
- Desenvolver novos assessments de segurança
- Implementar baselines de segurança nos sistemas dos clientes
- Implementar as lições aprendidas em incidentes de segurança
- Desenvolver e implementar estratégias de defesa cibernética
- Propor controles de segurança da informação
- Criar e atualizar playbooks e procedimentos da área
- Monitorar os ambientes dos clientes através do SIEM
- Identificar e extrair informações do SIEM para identificação de eventos
Requisitos
- Experiência em cibersegurança
- Graduação completa ou em andamento em Tecnologia da Informação, Sistemas da Informação, Segurança da Informação ou áreas afins
- Experiência em centro de operações de segurança
- Administração de sistemas Windows e Linux
- Conhecimentos de redes
- Conhecimento em Cloud (AWS, Azure, GCP, OCI)
- Conhecimento em SIEM, sistemas de intrusão, firewall, antivírus e outros sistemas de segurança da informação
- Conhecimento em infraestrutura e redes de computadores
- Conhecimento em Office 365
- Conhecimento em Windows Server, Serviços de AD, DNS, DHCP e WSUS
Diferenciais
- Inglês intermediário
- Conhecimento do Elastic Stack
- Certificações em segurança da informação (CompTIA Security+, GIAC GCIH, CCSP, entre outras)
- Experiência com frameworks de SI (NIST, CIS Controls, Mitre ATT&CK e OWASP)
- Conhecimento em Trellix (antivírus antigo Mcafee)
- Conhecimento e/ou experiência em cloud (Azure, AWS, GCP, OCI)
Competências desejadas
- Boa comunicação
- Boa escrita
- Autodidata
- Proatividade
- Trabalho em equipe
- Boa capacidade analítica