Descrição:
Especialista de Cyber Security para atuar na sustentação, evolução e fortalecimento dos processos e controles de segurança da informação, apoiando operações SOC, resposta a incidentes, melhorias contínuas e projetos estratégicos de cibersegurança.
Essa posição terá papel fundamental na análise de cenários críticos, evolução de monitoração, implementação de boas práticas e apoio técnico às equipes operacionais e clientes.
Requisitos:
- Atuar em incidentes críticos de segurança;
- Apoio técnico ao SOC N1/N2/N3;
- Analisar e evoluir regras de correlação no SIEM;
- Realizar tuning e melhoria contínua de alertas;
- Desenvolver e revisar playbooks operacionais;
- Apoiar atividades de threat hunting;
- Conduzir análises de causa raiz;
- Validar integrações de ferramentas de segurança;
- Apoiar projetos de segurança e melhoria operacional;
- Elaborar dashboards, indicadores e reports executivos;
- Atuar na mitigação de vulnerabilidades e riscos;
- Apoiar processos de resposta a incidentes;
- Interagir com times de infraestrutura, cloud, redes e aplicações;
- Garantir aderência às políticas e processos de segurança;
- Apoiar iniciativas de automação e SOAR;
- Propor melhorias operacionais e estratégicas para o ambiente.
Requisitos técnicos
- Experiência com operações SOC;
- Conhecimento em SIEM (Microsoft Sentinel, QRadar, Splunk, ArcSight ou similares);
- Conhecimento em EDR/XDR;
- Conhecimento em análise de logs e correlação de eventos;
- Conhecimento em resposta a incidentes;
- Conhecimento em redes, protocolos e segurança de infraestrutura;
- Conhecimento em MITRE ATT&CK;
- Conhecimento em análise de vulnerabilidades;
- Conhecimento em ambientes Windows e Linux;
- Experiência com ferramentas de segurança;
- Conhecimento em cloud security será diferencial;
- Conhecimento em automação/SOAR será diferencial.
Diferenciais
- Certificações de segurança;
- Experiência em ambientes corporativos de grande porte;
- Experiência com Microsoft Sentinel;
- Experiência com CTI;
- Conhecimento em automação e scripts;
- Experiência com frameworks de segurança.
Formação
Ensino superior completo ou cursando em: Segurança da Informação; Redes; Sistemas da Informação; Ciência da Computação ou áreas correlatas.
Realize a sua entrevista
acesse: https://entrevista.starmindai.ai
digite o código: NAVA-CIBERN1SOC