Pular para o conteúdo principal

Analista de Segurança (SOC) Sênior

Descrição da vaga

Estamos em busca de um(a) Analista de Segurança (SOC) Sênior para integrar nosso time de CyberSecurity, atuando no monitoramento, análise e resposta a eventos e incidentes de segurança em ambientes corporativos.

Buscamos um profissional com sólida experiência em Security Operations Center (SOC), conhecimento de Segurança da Informação e forte domínio de conceitos de Redes, capaz de investigar eventos, identificar ameaças, analisar vulnerabilidades e apoiar a proteção contínua dos ambientes e ativos de tecnologia.


Responsabilidades e atribuições

  • Atuar nas operações de Security Operations Center (SOC);
  • Monitorar e analisar alertas, eventos e incidentes de segurança;
  • Realizar triagem, investigação, classificação e tratamento de incidentes;
  • Analisar logs e correlacionar eventos provenientes de diferentes fontes e ativos;
  • Identificar comportamentos anômalos, ameaças, tentativas de ataque e possíveis comprometimentos do ambiente;
  • Apoiar ações de contenção, mitigação, erradicação e recuperação de incidentes de segurança;
  • Realizar análise de causa raiz e apoiar a definição de ações preventivas;
  • Atuar no monitoramento e análise de eventos relacionados à infraestrutura de Redes e Segurança;
  • Trabalhar com ferramentas de SIEM e demais soluções de monitoramento e proteção dos ambientes;
  • Apoiar a análise de eventos provenientes de firewalls, IDS/IPS, endpoints, servidores, dispositivos de rede e demais fontes de segurança;
  • Interagir com os times de Redes, Infraestrutura e demais áreas técnicas na investigação e resolução de incidentes;
  • Apoiar a criação e evolução de procedimentos, playbooks e processos de resposta a incidentes;
  • Contribuir para o aprimoramento contínuo das regras de monitoramento, correlação e detecção de ameaças;
  • Elaborar registros, evidências, relatórios técnicos e documentação relacionada aos incidentes e atividades do SOC;
  • Apoiar iniciativas de melhoria da postura de segurança dos ambientes corporativos.

Requisitos e qualificações

  • Experiência profissional em CyberSecurity, Segurança da Informação e/ou SOC;
  • Vivência com monitoramento, investigação e resposta a incidentes de segurança;
  • Experiência com ferramentas de SIEM e análise de logs e eventos;
  • Conhecimento de conceitos e tecnologias de segurança de redes;
  • Sólidos conhecimentos de TCP/IP, DNS, HTTP/HTTPS, VPNs, firewalls e protocolos de rede;
  • Conhecimento de controles e ferramentas de proteção, detecção e monitoramento de ameaças;
  • Capacidade de correlacionar eventos e identificar comportamentos suspeitos ou anômalos;
  • Experiência na investigação e análise de incidentes em ambientes corporativos;
  • Conhecimento de processos de gestão e resposta a incidentes de segurança;
  • Capacidade de análise técnica, troubleshooting e identificação de causa raiz;
  • Inglês para atuação em ambiente técnico e utilização de documentações da área.

Diferenciais:

  • Conhecimento em MITRE ATT&CK e técnicas de detecção e investigação de ameaças;
  • Conhecimento em frameworks e boas práticas de Segurança da Informação, como NIST e CIS Controls;
  • Experiência com EDR/XDR, IDS/IPS, NDR e outras soluções de detecção e resposta;
  • Conhecimento de segurança em ambientes Cloud;
  • Vivência com processos de Threat Intelligence e Threat Hunting;
  • Conhecimento em gestão de vulnerabilidades;
  • Certificações relacionadas a CyberSecurity, SOC ou Segurança de Redes.

Informações adicionais

Habilidades e Competências Essenciais:

  • Perfil investigativo e analítico;
  • Capacidade de identificar e correlacionar informações técnicas;
  • Pensamento crítico e orientação à resolução de problemas;
  • Agilidade na análise e tratamento de incidentes;
  • Proatividade e autonomia;
  • Boa comunicação e capacidade de interação com diferentes equipes técnicas;
  • Organização e atenção aos detalhes;
  • Comprometimento com segurança, confidencialidade e qualidade das entregas.

Dedicação: Full time

Modelo de contratação: PJ

Formato de atuação: Remoto


Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevista com RH + Gestão da Área
  3. Etapa 3: Contratação

A EBS-IT

QUEM SOMOS:

Somos agentes de transformação digital e nossa missão é oferecer um serviço especializado de consultoria em soluções de negócios, aplicações em nuvem e infraestrutura.

A EBS-IT é formada por líderes com sólida experiência, focados em entregar inovação e assertividade aos nossos clientes. Para isso, contamos com os principais fornecedores de tecnologia do mercado.



NOSSO PROPÓSITO:

Fundada em 2012, a EBS-IT nasceu com o propósito de ajudar seus clientes a implementarem soluções inovadoras, impulsionando, dessa forma, o crescimento sustentável das organizações. Desde sempre, nossos clientes foram nossos parceiros, estabelecendo relacionamentos sólidos e duradouros, baseados em transparência, ética e confiança.