Líder Técnico – Cibersegurança
Grupo NTSEC
Presencial
Salário a combinar + Clube de Descontos + Day off (aniversário) + Food (restaurantes e supermercados) + Mobilidade (combustível e aplicativos de corrida) + Plano de saúde + Plano odontológico + Total Pass + Vale-Alimentação + Vale-transporte + Vittude (saúde mental)
Brasília, DF, BR
Segunda a Sexta, das 9h as 19h
Operacional
•
Efetivo – CLT
Descrição e Responsabilidades
RESPONSABILIDADES:
Atuar na liderança da equipe para garantir uma entrega de segurança de qualidade, buscando a excelência técnica e assertividade;
Ser referência técnica, prestando esclarecimentos, ministrando treinamentos e acelerando o aprendizado do time de cybersec;
Auxiliar o time a Identificar necessidades de melhoria e ajustes de regras de detecção, dashboards do SIEM e procedimentos;
Atuar como interlocutor da equipe com o time de engenharia de cybersec para garantir a elevação contínua da qualidade, capacidades de detecção, redução de falsos-positivos e melhor aplicação e uso das ferramentas de segurança;
Auxiliar na coleta de evidências solicitadas por clientes, autoridades reguladoras e para certificações;
Elaborar relatórios;
Elaborar e revisar casos de uso;
Prezar e realizar melhorias contínuas em fluxos, alertas, documentações, entre outras, visando sempre a evolução e organização do SOC;
Desenvolver e monitorar processos do SOC e revisar suas aplicações para garantir que os controles, políticas e procedimentos estejam operando de forma eficaz;
Guiar o processo de identificação, triagem e resposta a eventos ou incidentes de segurança;
Produzir e revisar métricas de desempenho agregadas;
Identificar oportunidades tecnológicas, de eficiência operacional e de custos;
Requisitos
Ensino Superior Completo;
Possuir experiência em operação de SOC;
Experiência na administração, configuração e uso de ferramentas de segurança para o monitoramento, identificação e combate de ameaças, como: SIEM, Gestão de vulnerabilidades (Nessus/OpenVAS/Qualys), IDS/IPS, Firewalls, Proteção de endpoints (xDR), WAF;
Experiência em tratamento de incidentes de segurança;
Experiência em administração de redes e servidores;
Experiência em gestão de equipe.
CONHECIMENTOS:
Segurança da informação;
Sistemas operacionais (Linux/Windows);
Scripts e linguagens (Shell/Python);
Redes de computadores;
Ambientes em nuvem;
Correlação de dados para detecção de ameaças relacionados a incidentes de segurança e privacidade de dados;
Inglês avançado para leitura, escrita e principalmente conversação;
DESEJÁVEIS:
Certificações Security+ (ou equivalente);
Network+ (ou equivalente);
AWS Associate e Azure Administrator (AZ-104);
CEH – Certified Ethical Hacker.
Conhecimentos práticos em linguagens (Go, Ruby, Painless, KQL e EQL)