Descrição
Monitorar continuamente a infraestrutura de segurança para detectar atividades suspeitas e potenciais ameaças.Conduzir um processo parcialmente automatizado para analisar e\-mails de phishing reportados por usuários e acionar ações corretivas.Responder a incidentes de segurança, analisando e mitigando ameaças para minimizar danos e iniciar ações corretivas.Realizar acompanhamento ativo e follow\-up de incidentes abertos com os responsáveis internos pelos sistemas.Identificar possibilidades de otimização e reportá\-las aos Analistas Sêniores/ Engenheiros.Utilizar ferramentas e metodologias avançadas para identificar vulnerabilidades e prevenir ataques futuros.Manter\-se atualizado sobre as mais recentes ameaças e avanços em cibersegurança e compartilhar essas informações com a equipe. Atividades adicionais: Participação em exercícios de emergência juntamente com parceiros externos, especialistas e gestão de TI.Participação e revisão de testes especiais de longa duração (avaliações Red Team e Purple Team) com parceiros de testes de invasão, acompanhamento das atividades e avaliação dos resultados.Colaboração regular e próxima com parceiro SOC externo e equipe SOC internacional.Avaliar de forma independente a criticidade dos incidentes de segurança.Tomada de decisões rápidas sobre ações imediatas de resposta para interromper ameaças.Escalonamento para a Gestão de Cyber Security com base na avaliação de impacto.
**Cargo:** Analista de Segurança da Informação
**Tipo de Contrato:** CLT (Efetivo)
**Área profissional:** Informática/T.I.
**Carga\-horária:** 160h
**Número de vagas:** 1
**Requisitos:** Formação em Ciência da Computação ou experiência similar com foco em segurança de TI;
Experiência na administração de sistemas complexos (como Firewalls, soluções EDR, servidores Windows / Linux, Active Directory ou Azure / M365\);
Se possível, certificação em administração de TI ou ambiente de segurança;
Conhecimento básico sobre frameworks de cibersegurança como NIST, MITRE, Cyber Kill Chain;
Experiência de trabalho em um Centro de Operações de Segurança apreciado.
**Outros requisitos importantes:**
Alta flexibilidade, rápida percepção e capacidade de resposta;
Pensamento analítico e estilo de trabalho estruturado;
Orientação para trabalho em equipe;
Capacidade de atuar em ambiente de alto estresse;
Inglês fluente, escrito e falado (mínimo C1\);
Disponibilidade para participar de escala de plantão (finais de semana).
Formação em Ciência da Computação ou experiência similar com foco em segurança de TI;
Experiência na administração de sistemas complexos (como Firewalls, soluções EDR, servidores Windows / Linux, Active Directory ou Azure / M365\);
Se possível, certificação em administração de TI ou ambiente de segurança;
Conhecimento básico sobre frameworks de cibersegurança como NIST, MITRE, Cyber Kill Chain;
Experiência de trabalho em um Centro de Operações de Segurança apreciado.
**Outros requisitos importantes:**
Alta flexibilidade, rápida percepção e capacidade de resposta;
Pensamento analítico e estilo de trabalho estruturado;
Orientação para trabalho em equipe;
Capacidade de atuar em ambiente de alto estresse;
Inglês fluente, escrito e falado (mínimo C1\);
Disponibilidade para participar de escala de plantão (finais de semana).