Skills
Sobre a Vaga
Integre a prática global de Cyber Investigation and Forensic Response (CIFR) da Accenture Security. Você atuará em investigações complexas de incidentes cibernéticos, apoiando clientes corporativos 24x7 e contribuindo para a qualidade técnica e a evolução das capacidades do time.
Responsabilidades
- Conduzir análises forenses avançadas, incluindo forense de memória, triagem de malware e recuperação de artefatos criptografados
- Realizar forense digital em hosts e redes, analisando logs e apoiando threat hunting nas frentes de investigação
- Usar soluções EDR, plataformas em nuvem (AWS, Azure e GCP) e inteligência de ameaças para identificar TTPs dos atacantes
- Atuar em incidentes nos ambientes Cloud, OT (Operational Technology) e ambientes corporativos tradicionais
- Desenvolver indicadores de comprometimento (IOCs) e contribuir para cronologias detalhadas dos ataques
- Criar automações e scripts para aumentar eficiência e elevar o nível das entregas investigativas
- Mentorar de 2 a 4 investigadores, além de revisar a qualidade das análises antes da validação do Investigador Principal
- Liderar frentes de investigação de médio e grande porte (20+ até 50+ sistemas), com supervisão mínima
- Apoiar Investigadores Principais em decisões técnicas e na definição da estratégia investigativa
- Comunicar resultados com executivos, stakeholders e assessorias jurídicas, incluindo elaboração de relatórios técnicos defensáveis
- Apresentar descobertas em reuniões com clientes quando necessário e apoiar a liderança no escopo de projetos
Requisitos
- Formação superior completa ou experiência profissional equivalente
- 3 a 4 anos (mínimo) de experiência em DFIR (Digital Forensics & Incident Response) com investigações complexas
- Inglês mínimo nível B2 e Espanhol mínimo nível B1 (para nativos em espanhol, Português mínimo B1)
- Capacidade de obter autorizações de segurança dos EUA quando exigido por clientes
- Experiência comprovada com resposta a incidentes corporativos e processos de investigação
- Conhecimento em ferramentas DFIR como Volatility, X-Ways, FTK, EnCase e Autopsy
- Domínio de Windows e GNU/Linux, além de forense de memória e análise de malware
- Capacidade de produzir análises precisas, defensáveis e bem documentadas
- Experiência em threat hunting em endpoints e redes, além de Active Directory e padrões comuns de ataque
- Atuação com técnicas de erradicação, melhorias de monitoramento e fortalecimento de controles
- Desenvolvimento e implementação de planos dinâmicos de remediação junto às ações de resposta
Beneficios
- Atuação em projetos globais com impacto direto na prontidão e resposta a incidentes
- Ambiente de aprendizado com mentoria e revisão de qualidade das entregas
- Possibilidade de contribuir com ferramentas, metodologias e iniciativas da comunidade de segurança