Realizar monitoramento contínuo de eventos para detecção de ameaças ou incidentes de segurança cibernética;
Realizar análise de logs e coleta de evidências para suporte às ações de contenção de incidentes, bem como propor a criação e o refinamento de casos de uso e regras de detecção de alertas em SIEM;
Atuar nas demandas de melhoria e na implementação de boas práticas voltadas à elevação da maturidade em segurança cibernética;
Notificar e recomendar ações de mitigação às equipes responsáveis por meio de tickets e, quando necessário, contato telefônico, conforme a criticidade do evento;
Criar relatórios customizados.
Requirements
Ensino superior cursando em Ciência da Computação, Sistemas de Informação, Processamento de Dados, Análise de Sistemas, Redes de Computadores, Tecnologia da Informação ou Defesa Cibernética;
Experiência em projetos na área de Segurança da Informação ou Segurança Cibernética em ambientes MSS/SOC;
Experiência com tecnologias SIEM;
Experiência no tratamento de ofensivas relacionadas a ataques em infraestrutura, redes e aplicações;
Experiência em análise de logs e coleta de evidências para apoio às ações de contenção de incidentes de segurança.
Conhecimentos avançados em redes de computadores, incluindo protocolos, serviços, coleta e análise de tráfego de rede;
Conhecimentos em arquitetura de sistemas operacionais Windows e Linux;
Certificações na área de Segurança da Informação.
Tech Stack
Linux
Benefits
Acesso à cultura vibrante
Oportunidade de crescimento e aprendizado contínuo
Valorização de ideias e perguntas
Liberdade para explorar habilidades e colaborar com mentes brilhantes