Ativa os alertas de emprego por e-mail!

Cybersecurity Operations Specialist II

Lincoln Electric

São Paulo

Teletrabalho

BRL 120.000 - 160.000

Tempo integral

Ontem
Torna-te num dos primeiros candidatos

Cria um currículo personalizado em poucos minutos

Consegue uma entrevista e ganha mais. Sabe mais

Começa do zero ou importa um currículo já existente

Resumo da oferta

A Lincoln Electric, uma empresa de referência na área de cibersegurança, busca profissionais qualificados para integrar sua equipe. O candidato ideal será responsável pela gestão de sistemas de detecção de ameaças e pela análise de segurança, garantindo a segurança da informação e a resposta a incidentes em tempo real. A oportunidade oferece um ambiente desafiador e em constante aprendizado, com foco em inovação e melhores práticas de segurança.

Serviços

Ambiente de trabalho flexível
Oportunidades de formação e desenvolvimento

Qualificações

  • Mínimo de 5 anos de experiência em cibersegurança.
  • Certificações como CISSP, CISM ou GIAC são altamente desejáveis.
  • Forte compreensão de frameworks de segurança como CIS, NIST e GDPR.

Responsabilidades

  • Conduzir pesquisas sobre ameaças e tendências atuais.
  • Projetar e gerenciar a infraestrutura SIEM.
  • Realizar análises forenses em eventos de segurança.

Conhecimentos

Detecção de ameaças
Respostas a incidentes
Proficiência em scripting
Análise de logs
Comunicação em inglês

Formação académica

Bacharelado em Cibersegurança, Ciência da Computação ou áreas relacionadas

Ferramentas

Azure Sentinel
Python
PowerShell
Log Analytics

Descrição da oferta de emprego

Location: Guarulhos, Remote - Brazil
Function: Information Technology

Responsabilidades do trabalho

  • Conduzir pesquisas sobre ameaças e tendências atuais e liderar esforços de resposta.
  • Projetar, manter e documentar oportunidades de detecção, aproveitando Inteligência de Ameaças e melhores práticas do setor.
  • Projetar, implementar e gerenciar a infraestrutura SIEM, incluindo coleta de dados, normalização e regras de correlação em várias ferramentas e sistemas de segurança.
  • Desenvolver dashboards e relatórios personalizados para visualizar tendências de segurança e indicadores-chave de desempenho (KPIs).
  • Ajustar alertas do SIEM para minimizar falsos positivos e identificar potenciais ameaças de forma eficaz.
  • Integrar novas fontes de dados na plataforma SIEM para aprimorar a visibilidade.
  • Monitorar alertas do SIEM para atividades suspeitas e conduzir investigações aprofundadas para determinar a causa raiz dos incidentes.
  • Classificar alertas de segurança, priorizar incidentes críticos e escalonar para as equipes apropriadas conforme necessário.
  • Realizar análises forenses em eventos de segurança para reunir evidências e apoiar atividades de resposta a incidentes.
  • Implementar ações corretivas para mitigar ameaças e vulnerabilidades de segurança.
  • Trabalhar em estreita colaboração com outras equipes de segurança, incluindo serviços de rede, aplicativos, equipes de produto e respondedores de incidentes, para compartilhar informações e coordenar ações de resposta.
  • Comunicar riscos e descobertas de segurança de forma eficaz para públicos técnicos e não técnicos.
  • Gerenciar relações com fornecedores relacionados a produtos e serviços de cibersegurança.
  • Colaborar com outras equipes de TI para garantir a segurança dos sistemas e dados da empresa.
  • Manter-se atualizado sobre as últimas tendências, ameaças e tecnologias de cibersegurança.
  • Fornecer treinamento e orientação para membros da equipe sobre SIEM e técnicas de caça a ameaças.

Requisitos do trabalho

  • Bacharelado em Cibersegurança, Ciência da Computação, Tecnologia da Informação ou áreas relacionadas (preferencial).
  • Mínimo de 5 anos de experiência em cibersegurança.
  • Sólido entendimento de técnicas de detecção de ameaças e procedimentos de resposta a incidentes.
  • Demonstração de expertise no design, configuração e implantação de sistemas SIEM, com especialização no Azure Sentinel, para coleta, análise e resposta a eventos de segurança.
  • Conhecimento aprofundado dos serviços Azure, incluindo Azure Sentinel, Azure Monitor e Log Analytics.
  • Experiência em análise de logs, incluindo modelagem, padrões e correlação.
  • Familiaridade com frameworks de segurança comuns, como CIS, NIST e GDPR.
  • Capacidade de avaliar ambientes de segurança complexos e desenvolver regras, consultas e alertas eficazes.
  • Proficiência em scripting e automação, incluindo KQL, Python e PowerShell.
  • Forte compreensão do modelo diamante, Mitre ATT&CK, cyber kill chain e terminologia de inteligência de ameaças.
  • Experiência na gestão e monitoramento de sistemas SIEM e inteligência de ameaças.
  • Conhecimento abrangente das tecnologias de TI e cibersegurança, com experiência prévia em suporte de TI, como redes, SOC ou especialista em servidores (preferencial).
  • Conhecimento sólido das melhores práticas e padrões de cibersegurança.
  • Excelente comunicação e habilidades interpessoais em inglês.
  • Capacidade de trabalhar de forma independente e em equipe.
  • Certificações relevantes, como CISSP, CISM ou GIAC, são altamente desejáveis.

Guarde os trabalhos e revise-os mais tarde. Para guardar um trabalho, você deve fazer o login

Sim, envie-me mais oportunidades de emprego como esta.

Você pode cancelar seu alerta a qualquer momento.
Não enviaremos spam ou venderemos seu endereço de e-mail.

Receba atualizações por e-mail quando Lincoln Electric publicar novas ofertas de emprego.

Você pode cancelar seu alerta a qualquer momento.
Não enviaremos spam ou venderemos seu endereço de e-mail.

Partilhar via e-mail

E-mail enviado com sucesso

E-mail do seu(sua) amigo(a)

Seu e-mail

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.