Skills
Sobre a Vaga
Atue em uma das principais MSSPs do Brasil, apoiando a detecção e a resposta a incidentes com foco em segurança avançada. A posição é para atuação no Rio de Janeiro (Barra da Tijuca), com uso de ferramentas como CrowdStrike NG-SIEM e Elastic.
Responsabilidades
- Realizar monitoramento contínuo de eventos de segurança e conduzir a detecção de incidentes
- Responder e gerenciar eventos de segurança, apoiando a contenção e a recuperação
- Investigar alertas em diferentes camadas, incluindo firewalls, EDR, WAF, DLP e microsegmentação
- Conduzir investigações técnicas com base em logs e correlação de dados
- Desenvolver e manter playbooks e workbooks para aprimorar a resposta a incidentes
- Gerenciar incidentes em sistemas de tickets, como Jira e ServiceNow
- Criar e refinar casos de uso para detecção de ameaças
- Apoiar análises forenses e coleta de inteligência de ameaças quando necessário
- Colaborar com times de SOC e Threat Intelligence para melhorar capacidades de detecção e resposta
Requisitos
- Conhecimento avançado de redes e infraestrutura em Windows, Linux e macOS
- Familiaridade com frameworks e boas práticas como CIS, MITRE ATT&CK, NIST e ISO 27001
- Experiência com TTPs e estratégias de mitigação usadas em ataques cibernéticos
- Prática em monitoramento de segurança, análise de logs e detecção de ameaças
- Compreensão sólida dos processos de resposta a incidentes e gestão de eventos
- Inglês avançado
Beneficios
- Atuação em ambiente de cibersegurança com foco em resultados e crescimento acelerado
- Oportunidade de trabalhar com tecnologias e ferramentas de detecção e resposta do mercado
- Colaboração com equipes de SOC e Threat Intelligence para evolução contínua