Ativa os alertas de emprego por e-mail!

ESPECIALISTA DE RESPOSTA A INCIDENTES

TOTVS

São Paulo

Presencial

BRL 80.000 - 120.000

Tempo integral

Há 9 dias

Resumo da oferta

Uma empresa de tecnologia brasileira está em busca de um profissional para definir metodologias e frameworks em segurança, focando na análise forense e investigação de incidentes em ambientes Cloud. As responsabilidades incluem a elaboração de relatórios e análises de segurança com base em frameworks reconhecidos, assim como a implementação de processos para detecção e resposta a incidentes. Benefícios incluem educação corporativa, plano de saúde e vale-refeição.

Serviços

Universidade em Rede TOTVS
Plano de saúde e odontológico
Vale refeição e / ou alimentação
Gympass

Qualificações

  • Formação em graduação nas áreas de Ciências da Computação, Cyber Segurança ou afins.
  • Conhecimentos intermediários em Sistemas Operacionais Linux e Windows.

Responsabilidades

  • Elaborar e enviar relatórios de investigação de incidentes.
  • Analisar alertas de segurança utilizando frameworks NIST e SANS.
  • Conduzir atividades de Investigação/Hunting.

Conhecimentos

Sistemas Operacionais Linux e Windows

Formação académica

Graduação em Ciências da Computação, Cyber Segurança ou afins
Descrição da oferta de emprego
Overview

Responsável pela definição da melhor metodologia/framework, incluindo tecnologias e processos de análise forense e investigação de incidentes computacionais, considerando o âmbito de Cloud no modelo tradicional, container e desktops corporativos. O objetivo é proporcionar uma estrutura computacional resiliente a ameaças em todos ambientes Cloud.

Responsabilidades
  • Elaboração e envio de relatórios de investigação de incidentes, seguindo as diretrizes de tempo da LGPD e ISO 27001;
  • Analisar e dar tratamento a alertas de segurança utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de resposta a incidentes;
  • Revisão de relatórios, apresentações e configurações, utilizando como referência os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de apresentação e edição de relatórios;
  • Condução de atividades de Investigação/Hunting, utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de resposta a incidentes;
  • Implementação de processos e tecnologias do Centro de Detecção (Preparação, Identificação, Contenção, Erradicação, Recuperação e Lições aprendidas), utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de resposta a incidentes;
  • Definição de controles e processos operacionais para todas as etapas previstas no modelo Cyber Kill Chain, utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de resposta a incidentes;
  • Definir as diretrizes operacionais e padrões de relatório para análise forense, utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de análise forense digital;
  • Desenvolvimento de automações para coleta e investigação de segurança, utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de linguagem de programação ou scripts;
  • Acompanhar e assegurar a evolução de planos de ação preventivos e corretivos para vulnerabilidades identificadas e incidentes materializados (Purple Team), utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de gestão de incidentes;
  • Definir regras e processos internos para testes de invasão e threat hunting, utilizando como base os frameworks de mercado Mitre ATT&CK, NIST e/ou SANS, por meio de ferramentas de testes de intrusão, ferramentas de SIEM e gestão de projetos;
  • Definição de eventos de segurança a serem centralizados no SIEM, assim como a priorização e processos de tratamento, utilizando como referência os frameworks de mercado Mitre ATT&CK, NIST e/ou SANS, por meio de ferramentas de SIEM;
  • Assegurar a correta comunicação de Incidentes em Cloud e mensagens para Clientes, utilizando como referência os frameworks de mercado NIST e/ou SANS, por meio de canais previamente estabelecidos;
  • Definição de ferramentas para Prevenção e Resposta a Incidentes, utilizando como referência os frameworks de mercado NIST e/ou SANS;
  • Condução de testes de invasão e elaboração de relatórios técnicos/executivos, utilizando como base os frameworks de mercado PTES, OWASP e/ou NIST, por meio de ferramentas de testes de intrusão;
Requisitos e qualificações

Formação: Graduação nas áreas de Ciências da Computação, Cyber Segurança ou afins.

Conhecimentos técnicos: Sistemas Operacionais Linux e Windows – nível Intermediário;

Benefícios (trechos relevantes)
  • Universidade em Rede TOTVS, uma universidade Corporativa com conteúdos e certificações gratuitos para cada pessoa colaboradora;
  • Programa +Saudáveis, que cuida de cada TOTVER com assessoria e ações voltadas para o bem estar em corpo, mente e finanças pessoais;
  • Programa +Vantagens, a maior rede de descontos da América Latina, exclusivos para nossas pessoas colaboradoras;
  • Programa + Cuidado, programa de apoio pessoal para pessoas colaboradoras e familiares, com orientações em diversas especialidades como: psicologia, serviço social, pet consultoria...
  • Einstein Conecta, benefício de orientação médica online pelos médicos do Hospital Israelita Albert Einstein, totalmente gratuito;
  • Plano de saúde e odontológico;
  • Vale refeição e / ou alimentação;
  • Vale transporte e fretados em algumas estações do metrô;
  • Licença maternidade e paternidade estendida;
  • Espaço de lactário;
  • Seguro de vida;
  • Auxílio creche;
  • Previdência privada;
  • Escritório que estimula a criatividade e produtividade com ambientes para lanches, salas de jogos, mesas de bilhar e poltronas para relaxar;
  • Gympass.
Sobre a empresa

Se você é uma pessoa que é gente boa, gosta de aprender e é apaixonada por resultados, você está no lugar certo! Como maior empresa de tecnologia do Brasil, queremos construir um ecossistema cada vez mais forte, com pessoas que gostem de inovar e acreditem na colaboração para fazer a diferença!

Este texto é apenas parte de uma descrição de vaga. Criança de botões e links foram removidos para manter o formato simples.

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.