Skills
Sobre a Vaga
Atue como referência técnica no time Blue Team de uma MSSP líder em cibersegurança, apoiando a proteção de ativos críticos por meio de operação avançada de EDR/XDR, microssegmentação e segurança de identidade. A posição é voltada para profissionais que querem transformar detecções em melhorias contínuas de postura e redução de falsos positivos.
Responsabilidades
- Administrar e otimizar plataformas de segurança, garantindo disponibilidade e melhor aproveitamento das capacidades defensivas em CrowdStrike Falcon e Guardicore.
- Conduzir implementação e configuração de microssegmentação via Guardicore, mapeando fluxos de rede (leste-oeste) e aplicando políticas de Zero Trust para isolamento de ativos críticos.
- Analisar alertas e configurações de EDR/XDR, realizando tuning para aumentar visibilidade de ameaças e reduzir falsos positivos.
- Atuar na segurança de identidade no Microsoft Entra ID, com recomendações técnicas e revisão de configurações de Acesso Condicional e governança.
- Produzir relatórios e planos de ação a partir de vulnerabilidades e fragilidades identificadas, apoiando a gerência com direcionamentos práticos.
- Colaborar com outras áreas (Infraestrutura/Cloud) para implementar mudanças com segurança e rastreabilidade.
- Mentorar analistas mais juniores, elevando o nível técnico do time.
Requisitos
- Experiência comprovada na operação avançada de CrowdStrike Falcon, incluindo gestão de políticas de prevenção, resposta a incidentes e investigação via EDR.
- Conhecimento sólido em Guardicore Centra (ou ferramentas equivalentes) para implementação de agentes e definição de regras de comunicação de rede.
- Domínio de Segurança de Identidade no Entra ID (Azure AD), incluindo MFA, Políticas de Acesso Condicional e uso de logs de auditoria.
- Conhecimentos aprofundados em redes e infraestrutura, com foco em TCP/IP, topologias e hardening de Windows e Linux.
- Entendimento de segurança ofensiva básica e mapeamento com MITRE ATT&CK para antecipar movimentos e configurar defesas de forma proativa.
Beneficios
- Atuação em empresa de alta relevância no setor de cibersegurança, com cultura de resultado e crescimento acelerado.
- Oportunidade de trabalhar com tecnologias de ponta (CrowdStrike Falcon, Guardicore e Entra ID) e influenciar melhorias de postura de segurança.
- Ambiente com suporte técnico e possibilidade de mentoria dentro do time.