Especialista de resposta a incidentes 1
Tempest Security Intelligence
- São Paulo - SP
- Permanente
- Período integral
- Experiência em Resposta a Incidentes, pós violação;
- Experiência em Threat Hunting, com foco na identificação de comportamentos suspeitos e atividades maliciosas em diferentes ambientes;
- Vivência em coleta, análise e correlação de logs provenientes de diversas fontes (SIEM, EDR, WAF, Firewall, servidores, aplicações, entre outros);
- Experiência e desenvolvimentos e construção de query para busca de dados em SIEM;
- Capacidade de detectar padrões, anomalias e indícios de comprometimento (IoCs) a partir de dados brutos.
- Experiência em desenvolvimento em Python, com foco na criação e manutenção de scripts, aplicações e integrações.
- Atuação em automação de processos para otimização de tarefas operacionais, melhoria de eficiência e redução de falhas manuais.
- Conhecimento em bibliotecas e frameworks Python aplicados a automação, análise de dados e integração com APIs.
- Experiência e desenvolvimentos e construção de query para busca de dados em SIEM;
- Experiência em análise Forenses Digitais em sistemas Windows, Linux e Mac OSX;
- Experiência desejável em forense em nuvem Google GCP, Amazon AWS e Azure;
- Experiência desejável com escrita e elaboração de Relatório Factual;
- Experiência desejável com ferramentas de segurança SIEM e EDR.
- Experiência desejável com Forense Digital;
- Desejável ensino superior completo (Preferencialmente: Tecnologia em Redes; Análise e Desenvolvimento de sistemas; Ciências da computação; Sistemas de informação; Engenharia ou áreas afins).
- Habilidade de comunicação e negociação;
- Pensamento crítico, estratégico e analítico;
- Proatividade e capacidade de resolução de problemas;
- Organização;
- Autonomia;
- Gestão ágil de tempo e prioridades.