Role Overview
- Monitorar, analisar e responder à eventos de segurança cibernética.
- Identificação e investigação de potenciais incidentes.
- Uso de ferramentas de detecção e análise de ameaças.
- Colaboração com equipes globais de TI e Segurança da Informação.
- Documentar investigações, incidentes e ações realizadas.
- Contribuir para melhoria contínua de regras de detecção e processos de monitoramento.
Requirements
- Ensino superior completo ou em andamento na área de Tecnologia da Informação ou correlatas.
- Certificações desejáveis: CompTIA Security+ ou equivalente, ITIL Foundation V4, ISO IEC 27001; Certified Ethical Hacker (CEH).
- Inglês avançado/fluente.
- Experiência em SOC, segurança da informação ou infraestrutura de TI.
- Ferramentas de Segurança.
- Experiência com SIEM, preferencialmente IBM QRadar.
- Experiência com soluções EDR (Endpoint Detection and Response), preferencialmente Sentinel One.
- Experiência com soluções NDR (Network Detection and Response), preferencialmente Darktrace.
- Análise de logs e eventos de segurança.
- Experiência com threat hunting.
- Experiência com ambientes industriais (OT/ICS).
- Conceitos de monitoramento de segurança e resposta a incidentes.
- Conhecimentos de redes TCP/IP.
- Conhecimentos básicos de sistemas Windows e Linux.
- Familiaridade com frameworks de ameaças como MITRE ATT&CK.
- Conhecimento em automação ou scripting (Python, PowerShell).
Tech Stack
Benefits
Plano de saúde Hapvida, Bradesco Saúde ou Unimed(de acordo com a disponibilidade do local);
Plano odontológico Hapvida Odonto ou Bradesco dental;
Vale Alimentação ou Refeição Alelo
Seguro de vida 100% custeado pela Lanlink;
Vale transporte;
Convênio farmácia;
Convênio faculdades;
Total Pass;
Plataforma de educação interna;
Kit Bem-vindo ao mundo bebê;
Plataforma Moodar(Plataforma para Terapia com valores diferenciados para colaboradores Lanlink)