⚡ New
Analista de ciberdefesa (incidents analysis) | 12x36 diurno
Vision Cybersecurity
São PauloFull-timeMid LevelOn-site
Job Description
EDUCAÇÃO:
- Desejável Nível Superior Em Tecnologia Da Informação Ou Em Outra Área.
EXPERIÊNCIA:
- Conhecimento em redes de computadores e infraestrutura de TI, com foco em segurança da informação e cibersegurança.
- Experiência desejável em atendimento e suporte a clientes utilizando sistemas de gestão de chamados e incidentes.
- Experiência ou conhecimento prático em ambientes SOC e ferramentas de segurança, como SIEM, IPS, firewalls.
HABILIDADE:
- Mentalidade analítica e investigativa para abordagem de eventos de segurança.
- Conhecimentos desejáveis em CompTIA Security+, ITIL, LPI-I e LPI-II.
- Habilidades de comunicação para participar de reuniões e interações com clientes e equipes.
- Capacidade de criar e atualizar playbooks e relatórios analíticos para suportar o trabalho operacional do SOC.
- Inglês intermediário para leitura de documentação e suporte operacional.
RESPONSABILIDADES:
- Prevenir e mitigar ameaças cibernéticas, atuando de forma proativa para proteger sistemas e redes de ações maliciosas.
- Analisar e avaliar eventos de rede e anomalias de sistemas dentro de um ambiente SOC (Security Operations Center), utilizando ferramentas de segurança para detectar e prevenir invasões.
- Monitorar e ajustar alertas de segurança gerados por aparelhos como SIEM, IPS e firewalls, criando e seguindo playbooks para triagem e escalonamento de incidentes.
- Colaborar com analistas de Nível 2+ em pesquisas e investigações de ameaças à segurança cibernética, aplicando uma abordagem investigativa e curiosa.
- Realizar atendimentos a incidentes, requisições, problemas e mudanças relacionadas às soluções administradas.
- Criar relatórios analíticos sobre eventos e incidentes de segurança e apoiar no desenvolvimento e manutenção de KPIs.
- Participar de reuniões de cadência operacional com clientes e acompanhar o andamento de novos projetos.
AUTORIDADE:
- Analisar e ajustar alertas de segurança cibernética e atuar na prevenção e resposta a incidentes dentro de sua área de atuação.
- Participar da tomada de decisão para triagem de incidentes e escalonamento de alertas de acordo com os playbooks de segurança estabelecidos.
- Propor melhorias em processos e ferramentas de segurança, contribuindo para a efetividade da operação do SOC.
Posted Today