Incident Response Analyst
Minsait
Job Description
Na Minsait (Indra Group), acreditamos na tecnologia como força para transformar realidades e gerar impacto positivo. Desenvolvemos soluções que conectam inovação, eficiência e progresso em setores essenciais como administração pública, telecomunicações & mídia, energia & utilities, indústria & consumo, saúde e finanças.
Aqui, você encontra um ambiente que valoriza a autonomia, a colaboração e o crescimento contínuo, com projetos desafiadores e oportunidades reais de desenvolvimento.
Nosso jeito de ser
- Inovamos com propósito
- Crescemos com responsabilidade
- Valorizamos a diversidade e quem transforma
Valores
- Inovação, conexão, confiança e antecipação de futuro
Se você busca desafios com significado, a Minsait é o seu lugar.
Responsabilidades e atribuições:
Buscamos um(a) Analista de Segurança Cibernética com foco em Resposta a Incidentes para atuar na equipe global de CSIRT (Computer Security Incident Response Team), apoiando as atividades de identificação, investigação, contenção e tratamento de incidentes de segurança da informação em ambientes corporativos.
O profissional atuará em conjunto com equipes multidisciplinares e internacionais, contribuindo para a proteção dos ativos corporativos e para o aprimoramento contínuo dos processos de monitoramento e resposta a incidentes.
Requisitos e qualificações
- Formação completa ou cursando em áreas de TI, Segurança da Informação e afins.
- Experiência em Segurança Cibernética, com atuação em monitoramento, investigação, resposta a incidentes.
- Vivência em equipes SOC, CSIRT, Blue Team ou operações de segurança.
- Conhecimento do ciclo de vida de Resposta a Incidentes.
- Experiência com análise de eventos de segurança e investigação de alertas.
- Conhecimento de redes, protocolos e fundamentos de segurança da informação.
- Experiência com ambientes Windows e Linux.
- Conhecimento de MITRE ATT&CK e análise de IoCs.
- Familiaridade com processos ITIL e ferramentas de gestão de incidentes.
- Inglês Avançado/ fluente para interações com times globais.
- Espanhol Intermediário/ Avançado
Conhecimentos desejáveis:
- Plataformas SIEM, como Google Chronicle ou similares.
- CrowdStrike, Microsoft Defender, AWS GuardDuty e soluções correlatas.
- Tecnologias EDR, Firewalls, IDS/IPS e NDR.
- Ambientes Microsoft Azure e AWS.
- Threat Hunting e análise de ameaças.
- Automação com PowerShell, Python ou Bash.