Skills
Sobre a Vaga
Atue no Centro de Operações de Segurança (SOC) da Clavis, apoiando a defesa cibernética dos ambientes dos clientes. Você será responsável por monitorar eventos, executar avaliações de segurança e aprimorar playbooks e procedimentos para fortalecer a resposta a incidentes.
Responsabilidades
- Realizar assessments de segurança nos ambientes dos clientes
- Desenvolver e implementar novas rotinas de avaliação e baselines de segurança
- Aplicar lições aprendidas a partir de incidentes de segurança
- Contribuir com estratégias de defesa cibernética e proposição de controles de segurança da informação
- Criar, atualizar e manter playbooks e procedimentos do SOC
- Monitorar ambientes dos clientes por meio de SIEM e identificar eventos relevantes
- Extrair e analisar informações do SIEM para apoiar a detecção e investigação de possíveis ameaças
Requisitos
- Experiência em cibersegurança e atuação em operações de segurança
- Formação completa ou em andamento em Tecnologia da Informação, Sistemas da Informação, Segurança da Informação ou áreas correlatas
- Conhecimento em administração de sistemas Windows e Linux (servidores e estações)
- Experiência com Active Directory, DNS, DHCP e WSUS
- Base sólida em infraestrutura, redes e arquitetura de segurança
- Conhecimento em Cloud (AWS, Azure, GCP ou OCI)
- Experiência com SIEM, sistemas de intrusão, firewall, antivírus e soluções de segurança
- Conhecimento em gerenciamento e proteção de e-mails (Office 365, antispam e mail gateway)
Beneficios
- Atuação em ambiente de SOC e projetos de defesa cibernética
- Oportunidade de aprimorar processos, playbooks e estratégias de segurança
- Trabalho em equipe com foco em detecção, análise e melhoria contínua