Job Search and Career Advice Platform

Ativa os alertas de emprego por e-mail!

Assistente de Cibersegurança (SOC) - Campinas

Kryptus

Campinas

Presencial

BRL 20.000 - 80.000

Tempo integral

Hoje
Torna-te num dos primeiros candidatos

Cria um currículo personalizado em poucos minutos

Consegue uma entrevista e ganha mais. Sabe mais

Resumo da oferta

Uma empresa de cibersegurança em Campinas busca um profissional para integrar sua equipe de SOC. Você atuará na caça de ameaças, analisando logs e eventos para ajudar a detectar incidentes e melhorar a segurança digital. É necessário ter formação superior em áreas relevantes, experiência em análise de logs, e proficiência em inglês técnico. Oferecemos um ambiente flexível e colaborativo, além de benefícios como plano de saúde e programa de saúde mental.

Serviços

Horário flexível
PLR
Cartão de benefício flexível
Plano de saúde
Plano odontológico
Vale transporte
Gympass
Convênio SESC
Day Off de aniversário
Licença maternidade estendida
Plataforma de saúde mental

Qualificações

  • Formação superior em Análise de Sistemas, Ciência da Computação ou áreas correlatas.
  • Inglês técnico para leitura de documentos.
  • Experiência em análise de logs e tratamento de incidentes.

Responsabilidades

  • Realizar caça de ameaças através da análise de logs.
  • Documentar atividades de segurança cibernética.
  • Monitorar e analisar eventos de segurança.

Conhecimentos

Análise de logs
Tratamento de incidentes de segurança
Conhecimento sobre SIEM
Escalonamento de incidentes
Modelos Cyber Kill Chain e MITRE ATT&CK Lifecycle
Sistemas operacionais Windows e Linux
Redes de computadores

Formação académica

Nível superior em áreas relacionadas à tecnologia da informação

Ferramentas

IBM QRadar
Microsoft Sentinel
Tenable
Trend Micro XDR/EDR
Descrição da oferta de emprego

Job description

Tem experiência em cibersegurança? Gosta de detectar, analisar e defender de ataques cibernéticos? Quer trabalhar com caça de ameaças (Threat Hunting)? Vem conosco nessa aventura para atuar no time de SOC dentro de uma das empresas mais renomadas do Brasil.

Você atuará em uma equipe de SOC de uma das mais renomadas empresa do Brasil, realizando a caça de ameaças - Threat Hunting, através da análise de logs, eventos, dados disponíveis. Do resultado do seu trabalho, surgirão medidas de detecção de ameaças, descobertas de incidentes a auxiliar a empresa na sua evolução cibernética.

Regime de trabalho: Presencial - 12x36 - Disponibilidade para o período diurno.

Main responsibilities
  • Realizar caça de ameaças (ThreatHunting);
  • Analisar, remediar, conter e documentar os eventos de segurança cibernética que foram transformados em um incidente de segurança cibernética;
  • Executar as atividades baseado nos frameworks NIST e SANS de resposta a incidente de segurança da informação e boas práticas de mercado;
  • Documentar as atividades (playbooks);
  • Atuar na equipe de SOC, de um grande cliente, monitorando, analisando e suportando o processo de resposta a incidentes;
  • Atender aos chamados nos prazos estipulados em SLA;
  • Investigar alertas de segurança de complexidades diversas (baixa, média, alta e críticas);
  • Contribuir para o melhoramento contínuo do monitoramento de segurança;
Requirements and skills
OBRIGATÓRIOS
  • Formação: Nível superior completo em uma das áreas seguintes: Análise de Sistemas, Ciência da Computação, Processamento de Dados, Sistemas de Informação, Informática, Engenharia da Computação, Segurança da Informação ou curso superior completo em qualquer área e especialização, com no mínimo 360 horas, na área de Segurança da Informação;
  • Inglês técnico: Importante para leitura de documentos técnicos.
DESEJÁVEIS
  • Experiência na análise de logs de eventos de diversos ativos (logs de sistema operacional, firewall ou outros);
  • Ter vivência em tratamento de incidentes de segurança;
  • Ter conhecimento sobre SIEM (O que é, para que serve, principais players);
  • Capacidade de escalonar incidentes de segurança para o segundo nível;
  • Conhecimento dos estágios de um ataque (Reconnaissance/Enumeration, Weaponize/Gaining access, Privilege Escalation, Persistence, Lateral Movement, Exfiltration);
  • Ter conhecimento dos modelos Cyber Kill Chain e MITRE ATT&CK Lifecycle;
  • Conhecimentos em sistemas operacionais Windows e Linux;
  • Conhecimentos em redes de computadores;
  • IBM QRadar/Microsoft Sentinel;
  • Tenable;
  • Manager Engine Patch Manager/DLP/ADaudit;
  • Trend Micro XDR/EDR;
  • Axur;
Additional information
  • Horário flexível
  • PLR
  • Cartão de benefício flexível que atende os seguintes pilares: (refeição, alimentação, mobilidade, saúde e educação)
  • Plano de saúde
  • Plano odontológico
  • Vale transporte
  • Gympass
  • Convênio SESC
  • Day Off de aniversário
  • Licença maternidade estendida.
  • Plataforma de saúde mental (Terapia)
Além disso…
  • Fazemos happy hour constantes
  • Não usamos roupa social sem necessidade
  • Temos espaço de descontração
  • Oferecemos diversos tipos de comidas e bebidas, todos os dias, à vontade
  • Fazemos feedback periódico
  • Temos um ambiente colaborativo, com respeito à diversidade, de baixa burocracia e com constante incentivo à criatividade
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.