Ativa os alertas de emprego por e-mail!
Melhora as tuas possibilidades de ir a entrevistas
Cria um currículo adaptado à oferta de emprego para teres uma taxa de sucesso superior.
Uma empresa inovadora está em busca de um Analista de Segurança da Informação Pleno para fortalecer sua defesa cibernética. O profissional atuará na proteção de ativos críticos, investigando alertas e respondendo a incidentes de segurança. Com um enfoque colaborativo, você será parte de uma equipe que aplica as melhores práticas de segurança da informação, contribuindo para a criação de políticas e ações preventivas. Se você é apaixonado por segurança cibernética e deseja fazer a diferença em um ambiente dinâmico e desafiador, essa é a oportunidade ideal para você.
Descrição
Estamos em busca de um(a) Analista de Segurança da Informação Pleno, com perfil técnico, analítico e colaborativo, para atuar na linha de frente da defesa cibernética da nossa organização. O profissional será responsável por proteger ativos críticos, investigar alertas, conter incidentes e colaborar com times internos na aplicação das melhores práticas de segurança da informação.
Responsabilidades e atribuições
Responsabilidades:
– Monitorar eventos e alertas de segurança via SIEM/SOAR, EDR/XDR e demais ferramentas de segurança.
– Investigar, qualificar e responder a incidentes de segurança (CSIRT/SOC).
– Realizar hunting de ameaças em ambientes on-premises e cloud.
– Participar na criação e manutenção de regras de correlação e playbooks de resposta.
– Apoiar a análise de vulnerabilidades e acompanhamento das ações corretivas.
– Contribuir na aplicação de políticas de segurança, hardening e controles de acesso.
– Elaborar relatórios técnicos e executivos sobre eventos relevantes e indicadores de risco.
– Colaborar com projetos de conscientização de usuários e ações de segurança preventiva.
– Apoiar auditorias internas e externas com informações e evidências técnicas.
Requisitos e qualificações
Requisitos Técnicos (Hard Skills):
– Conhecimento sólido em redes, protocolos (TCP/IP, DNS, HTTP, etc.) e arquitetura de sistemas.
– Experiência com ferramentas de segurança como SIEM (ex: Wazuh, Sentinel, Splunk, QRadar), EDR (ex: – CrowdStrike, Microsoft Defender, Sophos), IDS/IPS, antivírus e firewall.
– Familiaridade com frameworks como MITRE ATT&CK, NIST CSF, ISO 27001, OWASP.
– Conhecimento em sistemas operacionais (Windows/Linux), Active Directory e GPOs.
– Experiência em resposta a incidentes, análise forense básica e investigação de logs.
– Conhecimento de ambientes em nuvem (AWS, Azure, Google Cloud) e seus controles de segurança.
– Experiência com ferramentas de ticketing e documentação de evidências.