Descrição
Resumo da Vaga:
Analista de segurança da informação focado em proteção de dados, gestão de acessos, monitoramento de riscos e implementação de boas práticas.
Principais Destaques:
1. Atuação na contenção, mitigação e remediação de incidentes de segurança.
2. Desenvolvimento e aprimoramento de regras de detecção e playbooks.
3. Perfil hands-on, proativo, colaborativo e orientado a resultados.
Se você tem perfil analítico, atento a detalhes e gosta de atuar na proteção de dados, gestão de acessos, monitoramento de riscos e implementação de boas práticas de segurança da informação, garantindo a confidencialidade, integridade e disponibilidade dos sistemas, essa vaga é para você!
Requisitos:
**Principais responsabilidades:**
* Conduzir analise aprofundadas em alertas escalados do nível 1, analisando logs, eventos e indicadores de comprometimento (IOCs).
* Atuar no processo de contenção, mitigação e remediação de incidentes de segurança, coordenando com equipes internas e externas.
* Atuar na resposta a incidentes complexos, avaliando o escopo do ataque e sistemas afetados.
* Apoiar os analistas de nível 1 com mentoria, treinamentos e revisão de casos.
* Ser responsável pelo desenvolvimento e aprimoramento de regras de detecção, playbooks e relatórios de incidentes
**O que esperamos de você:**
* Formação superior completa ou cursando em Tecnologia da Informação, Ciência da Computação, Segurança da Informação ou áreas correlatas.
* Certificação: CompTIA Security\+, CySA\+, GCIH, CEH ou equivalente (desejável).
* Experiência mínima de 2 anos em operações de SOC, monitoramento de segurança ou resposta a incidentes.
* Conhecimento sólido em SIEM (ex: Splunk, QRadar, ELK), EDR, firewalls e análise de logs
Familiaridade com frameworks como MITRE ATT\&CK, NIST e ciclos de resposta a incidentes.
* Boa comunicação, empatia, organização e capacidade de lidar com diferentes públicos;
* Perfil hands\-on, proativo, colaborativo e orientado a resultados;
**✨ Diferenciais:**
* Conhecimento em ferramentas como SOAR, threat intelligence platforms (ex: ThreatConnect, MISP) ou análise forense (Volatility, Autopsy).
* Certificações: GCIA, GREM, CEH ou Certified SOC Analyst (CSA).
* Atuação em empresas em crescimento, ambientes ágeis ou times enxutos.