Cybersecurity Specialist

Faz parte dos primeiros candidatos.
Logicalis Group (DE)
Barueri
BRL 60.000 - 100.000
Faz parte dos primeiros candidatos.
Ontem
Descrição da oferta de emprego

Job Description

Atuar como referência técnica no time de Blue Team, com foco em defesa cibernética, caça proativa de ameaças (Threat Hunting) e resposta a incidentes, garantindo a proteção do ambiente do cliente por meio do uso avançado das tecnologias Microsoft Sentinel, Microsoft Defender e outras soluções de segurança.

Responsabilidades Principais:

  1. Atuar em investigações complexas de segurança e conduzir análises forenses quando necessário.
  2. Desenvolver e aprimorar casos de uso e detecções no Microsoft Sentinel.
  3. Liderar iniciativas de Threat Hunting baseadas em TTPs e IoCs.
  4. Apoiar o SOC na elevação de maturidade técnica.
  5. Gerar relatórios técnicos e apresentações executivas.
  6. Atuar como referência técnica em tecnologias Microsoft de segurança.

Qualificações

Conhecimentos Técnicos Essenciais:

  • Microsoft Sentinel: Criação e ajuste de regras analíticas (KQL), integrações com fontes de dados diversas, criação de playbooks com Logic Apps, monitoramento e automação de resposta a incidentes (SOAR).
  • Microsoft Defender (XDR): Defender for Endpoint, Office 365, Identity, Cloud Apps, e Defender for Cloud, incluindo configuração de políticas, detecção e resposta a ameaças (EDR), investigação de alertas e contenção.
  • Threat Hunting Avançado: Desenvolvimento de queries KQL, mapeamento com MITRE ATT&CK, caça a ameaças baseada em inteligência de ameaças (TI/CTI).
  • Resposta a Incidentes: Gestão do ciclo de vida do incidente, elaboração de relatórios técnicos e executivos, suporte ao SOC.
  • SIEM e SOAR: Conhecimento avançado de Microsoft Sentinel, automação com Logic Apps e integrações externas (Teams, ServiceNow).

Ferramentas & Linguagens:

  • KQL (Kusto Query Language)
  • PowerShell e automações para Defender e Sentinel
  • Logic Apps / Azure Functions
  • Ferramentas MITRE ATT&CK
  • M365 Security Center, Azure Security Center, Intune

Certificações Desejadas:

  • Microsoft (preferencial): SC-200, SC-100, AZ-500
  • Mercado (desejável): CEH, CompTIA CySA+ / CASP+

Experiência Relevante:

  • Experiência comprovada em Blue Team ou SOCs avançados.
  • Participação em investigações de incidentes reais.
  • Vivência com ambientes Microsoft corporativos em grande escala.
  • Experiência em ambientes híbridos (on-prem + cloud).
  • Participação em exercícios de Red Team / Blue Team é um diferencial.
Obtém a tua avaliação gratuita e confidencial do currículo.
Seleciona o ficheiro ou arrasta e larga-o
Avatar
Coaching online gratuito
Melhora as tuas possibilidades de receberes um convite para entrevista!
Torna-te numa das primeiras pessoas a explorar as novas ofertas de Cybersecurity Specialist em Barueri