Analista de Segurança da Informação Júnior
- São Paulo - SP
- Permanente
- Período integral
- Analisar, responder e prevenir ameaças, fraudes e ataques cibernéticos através de técnicas de investigação baseadas em frameworks conhecidos de segurança (NIST, MITRE, SANS ...).
- Procurar ameaças e brechas no ambiente corporativo, possuindo um mindset de inteligência de Segurança voltada para o negócio;
- Capacidade de conduzir de forma autonoma processos de Resposta a Incidentes de Segurança;
- Elaborar, testar e implementar baselines de segurança com o objetivo de prevenir incidentes de segurança e redução de risco;
- Avaliação de riscos cibernéticos;
- Threat Hunting;
- Desenvolver e implementar políticas, procedimentos e controles de cibersegurança para proteger os ativos dos nossos clientes, avaliar e mitigar os riscos de segurança da informação, garantindo conformidade com regulamentações relevantes.
- Supervisionar e orientar a equipe de SOC ótimo embasamento técnico, fornecendo treinamento e desenvolvimento quando necessário.
- Colaborar com outras equipes internas para garantir a integração adequada de práticas de segurança da informação em todos os aspectos das operações da empresa.
- Manter-se atualizado sobre as tendências e desenvolvimentos em cibersegurança e implementar as melhores práticas de acordo com as necessidades da empresa.
- Elaborar, controlar e emitir indicadores de performance da área.
- Organizar as demandas da área, projetos e tickets.
- Formação superior completo em Ciência da Computação, Engenharia de Redes, SI ou áreas relacionadas.
- Experiência prévia em soluções de EDR , XDR (de preferência CrowdStrike Falcon, mas não é obrigatório), SIEM e operações de SOC;
- Forte experiência em triagem de alertas e processo de resposta à incidentes,
- Forte experiência em confecção de playbooks e runbooks para SOC;
- Ótimos conhecimentos em Sistemas operacionais Microsoft e Linux;
- Excelente habilidade de comunicação, trabalho em equipe e mitigação de conflitos internos.
- Conversação e leitura no idioma Inglês (pelo menos intermediário, para leitura de documentação, interação com suporte internacional de fornecedor etc.).
- Certificações como Security+, CISSP, CISM, CISA, CCFA, CCIS (Não obrigatório, mas diferencial);
- Conhecimento abrangente de padrões de segurança da informação, como ISO 27001, NIST, CIS Controls, LGPD, entre outros;