Analista de Segurança da Informação
Responsibilities and assignments
Realizar a triagem de notificações e alertas recebidos por ferramentas de monitoramento, sistemas automatizados e e-mails.
Categorizar e priorizar incidentes de acordo com criticidade e impacto.
Coletar informações e gerar tickets iniciais para escalonamento adequado.
Apoiar analistas mais experientes na coleta de evidências, análise de logs e investigação preliminar de incidentes.
Monitorar ambientes de TI por meio de ferramentas SIEM e EDR, sinalizando comportamentos anômalos.
Colaborar na documentação dos incidentes e elaboração de relatórios técnicos.
Contribuir para a criação e atualização de procedimentos, playbooks e boas práticas de segurança.
Participar de treinamentos e reuniões internas, desenvolvendo-se continuamente na área.
Apoiar a automação e melhoria de processos relacionados à triagem e resposta a incidentes.
Requirements and qualifications
Graduação em Ciência da Computação, Análise de Sistemas, Sistemas de Informação ou áreas correlatas.
Conhecimentos Técnicos:
Conhecimento intermediário em protocolos de rede (TCP/IP, DNS, HTTP/S).
Familiaridade com Windows e Linux.
Noções em ferramentas de segurança (antivírus, firewalls, EDR, SIEM).
Experiência com análise de logs (servidores, estações, firewall, proxy etc.).
Conhecimento básico em frameworks como NIST SP 800-61 ou SANS.
Noções em virtualização e tecnologias de nuvem (pública/privada).
Experiência Desejável:
Vivência acadêmica ou profissional em Segurança da Informação, SOC ou CSIRT.
Conhecimento sobre ameaças, vulnerabilidades, exploits e malware.
Experiência com plataformas de ticket/ITSM integradas a processos de segurança.
Participação em projetos ou pesquisas em cibersegurança.
Familiaridade com Mitre ATT&CK ou Cyber Kill Chain.
Additional information
Diferenciais
Certificação EC-Council Certified Incident Handler (ECIH) ou equivalente.
Curso básico SANS SEC401: Security Essentials.
Idiomas: inglês e espanhol (para leitura técnica).
O que esperamos de você
Perfil analítico e atenção aos detalhes.
Paixão por cibersegurança e desejo de aprendizado contínuo.
Capacidade de trabalho em equipe e boa comunicação.
Compromisso com a proteção dos ativos de informação e mitigação de riscos.
O que oferecemos:
Vale Alimentação ou Refeição;
Vale Transporte;
Plano de Saúde;
WellHub;
Salário compatível com o mercado.
Formato de Trabalho:
Presencial