Candidatar agora »

Analista de Resposta a Incidentes Pleno

Localização: 

Brazil, BR

Perfil profissional:  Cíber Segurança
Experiência requerida: 
Modalidade do cargo: 
Rol:  T II

Analista de Resposta a Incidentes Pleno (Incident Response)

Sobre a oportunidade

Buscamos um(a) Analista de Resposta a Incidentes Pleno para integrar o time global de CSIRT (Computer Security Incident Response Team), atuando na identificação, análise, contenção e resposta a incidentes de segurança cibernética em ambientes corporativos complexos e multiculturais.

O profissional será responsável por conduzir investigações de segurança, executar ações de resposta a incidentes e colaborar com equipes globais para proteger os ambientes e ativos críticos da organização.

Responsabilidades

  • Atuar como membro da equipe global de CSIRT, realizando o gerenciamento e tratamento de incidentes de segurança.
  • Monitorar, analisar e responder a incidentes registrados por meio da plataforma ServiceNow.
  • Realizar investigação, análise, contenção, erradicação e recuperação de incidentes de segurança.
  • Executar atividades de resposta utilizando diferentes ferramentas de segurança do cliente.
  • Realizar acompanhamento e atualização de tickets, garantindo a correta documentação e comunicação dos incidentes.
  • Efetuar escalonamentos técnicos quando necessário.
  • Acionar equipes de plantão (N2 e N3) conforme criticidade dos incidentes.
  • Monitorar e atender caixas de correio relacionadas aos serviços do CSIRT Global.
  • Revisar, atualizar e criar procedimentos operacionais e documentação técnica.
  • Realizar revisões periódicas dos consoles e ferramentas de segurança.
  • Participar de reuniões de acompanhamento com equipes globais e clientes.
  • Acompanhar planos de ação, incidentes e atividades de remediação.

Requisitos e Qualificações

Experiência

  • Experiência em Segurança Cibernética, com foco em Resposta a Incidentes, SOC ou CSIRT.

Conhecimentos Técnicos

  • Experiência em análise, investigação e resposta a incidentes de segurança.
  • Conhecimento sólido de segurança de redes, protocolos, firewalls e sistemas de detecção/prevenção de intrusão (IDS/IPS).
  • Conhecimento do framework MITRE ATT&CK e taxonomias de malware.
  • Vivência com ferramentas de monitoramento e investigação de segurança, como:
    • Google Chronicle
    • CrowdStrike
    • Akamai
    • AWS GuardDuty
    • SIEMs e plataformas correlatas
  • Conhecimentos em:
    • EDR e XDR
    • Firewalls
    • IDS/IPS
    • NDR
    • Segurança em nuvem (Azure e AWS)
    • Sistemas Windows e Linux
    • Segurança de redes
    • Gestão e tratamento de vulnerabilidades

Competências Comportamentais

  • Pensamento analítico e crítico para resolução de problemas complexos.
  • Perfil investigativo e atenção aos detalhes.
  • Facilidade de aprendizado e adaptação a novas tecnologias.
  • Boa comunicação verbal e escrita.
  • Capacidade de atuação em ambientes multiculturais e colaborativos.

Formação

  • Ensino Superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.

Idiomas

  • Inglês avançado/fluente (C1-C2) obrigatório, com capacidade para conduzir reuniões e discussões técnicas em ambiente internacional.
  • Espanhol avançado desejável para interação e transferência de conhecimento com equipes da Espanha.
  • Português nativo ou fluente.

Diferenciais

  • Certificações em Segurança da Informação (Security+, CySA+, GSEC, GCIA, GCIH, CISSP ou similares).
  • Experiência em ambientes globais de SOC ou CSIRT.
  • Conhecimento em análise de malware e threat intelligence.
  • Experiência com automação de processos de segurança.

Faça parte de um time global de cibersegurança e contribua diretamente para a proteção de ambientes críticos e estratégicos, atuando na linha de frente da resposta a incidentes.

Candidatar agora »