Analista Sênior de CSIRT e Cloud Security

Meu Home

São Paulo

Hybrid

BRL 180,000 - 250,000

Full time

2 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Meu Home procura um Analista Sênior de CSIRT para atuar como referência técnica em investigação de incidentes e análise de logs em ambientes multi-cloud (AWS, Azure, GCP, OCI). O profissional conduzirá casos de uso de detecção, apoiará arquiteturas seguras em nuvem e impulsionará a maturidade das operações de SOC e Resposta a Incidentes.

O candidato ideal possui experiência sólida em CSIRT/SOC, MITRE ATT&CK e automação com SOAR, buscando reduzir MTTD e MTTR, com foco em melhoria contínua da

Qualifications

  • Experiência comprovada em CSIRT, SOC N3 ou DFIR.
  • ,

Responsibilities

  • Apoiar investigações de incidentes envolvendo AWS, Azure, GCP e OCI.
  • Conduzir análises técnicas para identificação de raiz, escopo e impacto.
  • Coordenar contenção, erradicação e recuperação em incidentes de alta criticidade.
  • Validar alertas de SIEM, EDR, CSPM, CNAPP, NDR e serviços nativos de cloud.
  • Produzir relatórios técnicos e executivos com evidências e mitigação.

Skills

Cloud Security
Threat Hunting
Incident Response
Log Analysis
MITRE ATT&CK
SOAR
Zero Trust

Education

Graduação em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia da Computação

Tools

AWS
Azure
GCP
OCI
IAM
Kubernetes
Containers security
Workloads security
CloudTrail
Azure Monitor
Defender for Cloud
GCP Audit Logs
OCI Logging
EKS
AKS
GKE
OKE

Job description

Objetivo da Posição

Buscamos um Analista Sênior de CSIRT com forte especialização em segurança de ambientes Cloud, atuando como referência técnica em investigação de incidentes, análise de logs e evolução contínua dos controles de detecção e resposta nos ambientes AWS, Microsoft Azure, Google Cloud Platform (GCP) e Oracle Cloud Infrastructure (OCI).

Este profissional será responsável por conduzir análises aprofundadas de incidentes de segurança, identificar lacunas de monitoramento, desenvolver novos casos de uso de detecção, apoiar arquiteturas seguras em nuvem e impulsionar a maturidade das operações de SOC e Resposta a Incidentes, garantindo maior visibilidade, capacidade investigativa e redução da superfície de ataque dos ambientes cloud.

Principais Responsabilidades
Resposta a Incidentes em Cloud
  • Apoiar nas investigações de incidentes envolvendo ambientes AWS, Azure, GCP e OCI.
  • Conduzir análises técnicas avançadas para identificação de causa raiz, escopo, impacto e vetores de ataque.
  • Coordenar ações de contenção, erradicação e recuperação em incidentes de alta criticidade.
  • Atuar na validação e investigação de alertas provenientes de SIEM, EDR, CSPM, CNAPP, NDR e ferramentas nativas dos provedores cloud.
  • Produzir relatórios técnicos e executivos contendo análises, evidências e recomendações de mitigação.
Análise e Correlação de Logs
  • Realizar análises avançadas de logs de segurança em ambientes multi-cloud.
  • Correlacionar eventos oriundos de diferentes fontes para identificação de atividades suspeitas e ameaças avançadas.
  • Desenvolver e otimizar consultas em plataformas de monitoramento e SIEM.
  • Garantir a qualidade e cobertura dos logs críticos necessários para investigação e detecção.
Threat Hunting e Detection Engineering
  • Conduzir atividades contínuas de Threat Hunting orientadas por hipóteses.
  • Desenvolver novos casos de uso baseados no framework MITRE ATT&CK.
  • Identificar gaps de detecção e propor melhorias para aumento da capacidade de visibilidade e resposta.
  • Validar coberturas de monitoramento por meio de simulações controladas e exercícios Purple Team.
Evolução da Maturidade de Segurança Cloud
  • Atuar como referência técnica para evolução da segurança dos ambientes cloud.
  • Avaliar controles nativos e soluções de terceiros voltadas para proteção de workloads, containers, identidades e dados.
  • Propor melhorias em processos, playbooks, monitorações e automações do SOC.
  • Apoiar iniciativas de Cloud Security Posture Management (CSPM), CNAPP, Zero Trust e proteção de identidades.
  • Participar da definição de padrões de segurança para novos serviços e arquiteturas cloud.
Automação e Melhoria Contínua
  • Desenvolver automatizações para enriquecimento, investigação e resposta a incidentes.
  • Apoiar a evolução dos playbooks de resposta utilizando plataformas SOAR.
  • Promover iniciativas para redução do tempo de detecção (MTTD) e resposta (MTTR).
  • Realizar benchmarking contínuo de controles e capacidades de segurança cloud.
Conhecimentos Técnicos Obrigatórios
Cloud Security

Experiência comprovada em pelo menos duas das seguintes plataformas:

  • Amazon Web Services (AWS)
  • Microsoft Azure
  • Google Cloud Platform (GCP)
  • Oracle Cloud Infrastructure (OCI)

Conhecimento avançado em:

  • IAM e privilegiamento de acessos
  • Segurança de containers e Kubernetes
  • Segurança de workloads
  • Segurança de redes cloud
  • Gestão de segredos e chaves criptográficas
  • Hardening de ambientes cloud
  • Cloud Trail, Azure Monitor, Defender for Cloud, GCP Audit Logs, OCI Logging e serviços correlatos
  • Proteção de ambientes Kubernetes/EKS/AKS/GKE/OKE.
Investigação e Resposta
  • Experiência sólida em CSIRT, SOC N3 ou DFIR.
  • Investigação de incidentes complexos.
  • Análise forense básica em endpoints e workloads.
  • Análise de IOC's, TTP's e comportamento adversário.
  • Framework MITRE ATT&CK.
  • NIST 800-61 e ISO 27035.
Monitoramento e Detecção

Experiência com:

  • Casos de uso de monitoramento
  • Engenharia de detecção
  • Correlação de eventos
  • Threat Hunting
Formação e Certificações
Formação
  • Graduação em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia da Computação ou áreas correlatas.
Competências Comportamentais
  • Perfil investigativo e analítico.
  • Forte senso crítico e capacidade de correlação de eventos complexos.
  • Mentalidade orientada à melhoria contínua.
  • Capacidade de influenciar decisões técnicas.
  • Excelente comunicação com públicos técnicos e executivos.
  • Autonomia para identificar problemas e direcionar soluções.
  • Proatividade para antecipar riscos e oportunidades de evolução.
Diferenciais
  • Experiência em instituições financeiras ou ambientes altamente regulados.
  • Vivência com arquiteturas multi-cloud.
  • Atuação em programas de Purple Team.
  • Experiência em Cloud Security Assessment e Cloud Threat Hunting.
  • Conhecimento em CNAPP, CSPM, CWPP e DSPM.
  • Experiência com DevSecOps e pipelines CI/CD seguros.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cybersecurity Analyst III (CloudSec/SRE)
Cybersecurity Analyst III (CloudSec/SRE)

MB | Mercado Bitcoin • São Paulo

On-site
BRL 230,000 - 360,000
Analista Sênior De Cibersegurança | Cti | Thread Hunting | Siem | Cloud Security
Analista Sênior De Cibersegurança | Cti | Thread Hunting | Siem | Cloud Security

Netvagas • São Paulo

On-site
BRL 279,000 - 469,000
IT Analyst III (Cyber Cloud Security - AWS/Azure)
IT Analyst III (Cyber Cloud Security - AWS/Azure)

Santander Brasil • São Paulo

On-site
BRL 167,400 - 223,200
Remuneração Variável (PLR + PPRS)
Assistência Médica e Odontológica
Auxílio Alimentação e Refeição
+2
Especialista em Engenharia de Segurança da Informação
Especialista em Engenharia de Segurança da Informação

WTime Business Intelligence • São Paulo

On-site
BRL 240,000 - 420,000
Cybersecurity Analyst III (CloudSec/SRE)
Cybersecurity Analyst III (CloudSec/SRE)

Oportunidade Mercado Bitcoin • São Paulo

On-site
BRL 260,000 - 420,000
Kafka security ops
Multi-Cloud experience
Certificações em segurança
Cybersecurity Analyst III (CloudSec/SRE)
Cybersecurity Analyst III (CloudSec/SRE)

Mercado Bitcoin • São Paulo

On-site
BRL 180,000 - 300,000
Analista de Infraestrutura Sr
Analista de Infraestrutura Sr

Rise Talent Solutions, LLC • Belo Horizonte

On-site
BRL 120,000 - 210,000
Especialista em Cyber Security PJ
Especialista em Cyber Security PJ

Recrutei • Limeira

Hybrid
BRL 120,000 - 180,000
Analista de Segurança da Informação Sênior
Analista de Segurança da Informação Sênior

Solor • Rio de Janeiro

On-site
BRL 201,000 - 312,000
Vale Refeição/Alimentação
Plano de saúde
Plano odontológico
+2
Analista de Segurança da Informação Pleno
Analista de Segurança da Informação Pleno

MaisTODOS • São Paulo

On-site
BRL 78,000 - 123,000