Buscamos um Analista de SOC Especialista em FORTISIEM com experiência sólida em ambientes de Segurança da Informação, especialmente em ferramentas de SIEM. O profissional será responsável pela análise de alertas e incidentes de segurança, administração da ferramenta de SIEM, além da implementação de melhorias contínuas e automatizações no ambiente de monitoramento.
Responsabilidades e atribuições
- Análise primaria e secundaria dos incidentes gerados pelo SIEM de forma proativa e aplicação de medidas de remediação em causa raiz identificada;
- Análise para resolução de problemas e identificação de falso positivo;
- Abertura e tratativa de tickets para efeito de documentação;
- Interação com a equipe técnica do cliente ou áreas internas;
- Criação de relatórios e métricas na solução de SIEM para administração da adequada;
- Criar e otimizar regras de correlação na solução de SIEM para administração adequada;
- Acompanhamento diário da ferramenta de SIEM para tratar alertas, capacity e melhorias;
- Ser o owner da solução para tratar melhorias e ajustes;
Administração das ferramentas:
- Configuração, gerenciamento e automação;
- Fazer gestão dos usuários;
- Controle de Capacity (Memória, disco, processamento, saúde das integrações);
- Plano de otimizações e melhorias;
- Análise de incidentes nos cenários competentes;
- Políticas de bloqueio;
- Atualização de Software.
Regras e Alertas:
- Administrar as regras e alertas existentes;
- Criar regras e alertas conforme necessidade de negócio do Cliente;
- Sugerir e executar refinamento/tunning de regras e alertas;
- Automação de envio de incidentes de segurança para a Central de Chamados;
- Identificar falso positivo;
- Monitorar o recebimento de alertas.
Integrações do SIEM
Requisitos e qualificações
Formação Acadêmica:
- Superior completo em áreas de Tecnologia da Informação.
Conhecimentos Técnicos:
- Experiência comprovada com SIEM (administração, troubleshooting, correlação de eventos);
- Domínio de ferramentas como SOAR, XDR, MDR, EDR, Log Analyzers;
- Conhecimentos em redes e infraestrutura (Firewalls, Roteadores, Switches);
- Experiência com Serviços Gerenciados de Segurança;
- Certificações em redes e/ou segurança (preferencialmente certificação profissional voltada a SIEM);
- Inglês avançado (para participação em reuniões com clientes).
- Ter conhecimento e atuação com FortiSIEM
Habilidades Comportamentais:
- Organização, senso crítico e postura profissional;
- Boa comunicação e capacidade de relacionamento com clientes;
- Proatividade na identificação e implementação de melhorias.
Informações adicionais
Localidade: São Paulo - SP
Modalidade: Hibrido
Contratação: PJ
Analista de Segurança da Informação Junior | SOC
São Paulo, São Paulo, Brazil 4 months ago
Cyber Assistant | Gestão de Acessos e Identidades | Vaga Afirmativa para Pessoas com Deficiência
São Paulo, São Paulo, Brazil 15 hours ago
Gerente de Segurança da Informação (Cyber Security)
Analista de seguranca da informacao junior soc
Profissional Especialista em Infraestrutura
Analista de Segurança da Informação Sênior (SoC)
São Paulo, São Paulo, Brazil 2 months ago