Analista de Segurança (SOC) Sênior
Descrição da vaga
Estamos em busca de um(a) Analista de Segurança (SOC) Sênior para integrar nosso time de CyberSecurity, atuando no monitoramento, análise e resposta a eventos e incidentes de segurança em ambientes corporativos.
Buscamos um profissional com sólida experiência em Security Operations Center (SOC), conhecimento de Segurança da Informação e forte domínio de conceitos de Redes, capaz de investigar eventos, identificar ameaças, analisar vulnerabilidades e apoiar a proteção contínua dos ambientes e ativos de tecnologia.
Responsabilidades e atribuições
- Atuar nas operações de Security Operations Center (SOC);
- Monitorar e analisar alertas, eventos e incidentes de segurança;
- Realizar triagem, investigação, classificação e tratamento de incidentes;
- Analisar logs e correlacionar eventos provenientes de diferentes fontes e ativos;
- Identificar comportamentos anômalos, ameaças, tentativas de ataque e possíveis comprometimentos do ambiente;
- Apoiar ações de contenção, mitigação, erradicação e recuperação de incidentes de segurança;
- Realizar análise de causa raiz e apoiar a definição de ações preventivas;
- Atuar no monitoramento e análise de eventos relacionados à infraestrutura de Redes e Segurança;
- Trabalhar com ferramentas de SIEM e demais soluções de monitoramento e proteção dos ambientes;
- Apoiar a análise de eventos provenientes de firewalls, IDS/IPS, endpoints, servidores, dispositivos de rede e demais fontes de segurança;
- Interagir com os times de Redes, Infraestrutura e demais áreas técnicas na investigação e resolução de incidentes;
- Apoiar a criação e evolução de procedimentos, playbooks e processos de resposta a incidentes;
- Contribuir para o aprimoramento contínuo das regras de monitoramento, correlação e detecção de ameaças;
- Elaborar registros, evidências, relatórios técnicos e documentação relacionada aos incidentes e atividades do SOC;
- Apoiar iniciativas de melhoria da postura de segurança dos ambientes corporativos.
Requisitos e qualificações
- Experiência profissional em CyberSecurity, Segurança da Informação e/ou SOC;
- Vivência com monitoramento, investigação e resposta a incidentes de segurança;
- Experiência com ferramentas de SIEM e análise de logs e eventos;
- Conhecimento de conceitos e tecnologias de segurança de redes;
- Sólidos conhecimentos de TCP/IP, DNS, HTTP/HTTPS, VPNs, firewalls e protocolos de rede;
- Conhecimento de controles e ferramentas de proteção, detecção e monitoramento de ameaças;
- Capacidade de correlacionar eventos e identificar comportamentos suspeitos ou anômalos;
- Experiência na investigação e análise de incidentes em ambientes corporativos;
- Conhecimento de processos de gestão e resposta a incidentes de segurança;
- Capacidade de análise técnica, troubleshooting e identificação de causa raiz;
- Inglês para atuação em ambiente técnico e utilização de documentações da área.
Diferenciais:
- Conhecimento em MITRE ATT&CK e técnicas de detecção e investigação de ameaças;
- Conhecimento em frameworks e boas práticas de Segurança da Informação, como NIST e CIS Controls;
- Experiência com EDR/XDR, IDS/IPS, NDR e outras soluções de detecção e resposta;
- Conhecimento de segurança em ambientes Cloud;
- Vivência com processos de Threat Intelligence e Threat Hunting;
- Conhecimento em gestão de vulnerabilidades;
- Certificações relacionadas a CyberSecurity, SOC ou Segurança de Redes.
Informações adicionais
Habilidades e Competências Essenciais:
- Perfil investigativo e analítico;
- Capacidade de identificar e correlacionar informações técnicas;
- Pensamento crítico e orientação à resolução de problemas;
- Agilidade na análise e tratamento de incidentes;
- Proatividade e autonomia;
- Boa comunicação e capacidade de interação com diferentes equipes técnicas;
- Organização e atenção aos detalhes;
- Comprometimento com segurança, confidencialidade e qualidade das entregas.
Dedicação: Full time
Modelo de contratação: PJ
Formato de atuação: Remoto
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista com RH + Gestão da Área
- Etapa 3: Contratação
A EBS-IT
QUEM SOMOS:
Somos agentes de transformação digital e nossa missão é oferecer um serviço especializado de consultoria em soluções de negócios, aplicações em nuvem e infraestrutura.
A EBS-IT é formada por líderes com sólida experiência, focados em entregar inovação e assertividade aos nossos clientes. Para isso, contamos com os principais fornecedores de tecnologia do mercado.
NOSSO PROPÓSITO:
Fundada em 2012, a EBS-IT nasceu com o propósito de ajudar seus clientes a implementarem soluções inovadoras, impulsionando, dessa forma, o crescimento sustentável das organizações. Desde sempre, nossos clientes foram nossos parceiros, estabelecendo relacionamentos sólidos e duradouros, baseados em transparência, ética e confiança.
CONHEÇA MAIS SOBRE NÓS