Descrição da vaga
100% remoto (qualquer local do Brasil) | 40 horas/semanais
Tem experiência nível SÊNIOR em cibersegurança? Gosta de detectar, analisar e defender de ataques cibernéticos? Já pensou em ser referência técnica de um time Blue-team e ajudar o cliente a elevar a maturidade de segurança?
Você atuará em uma equipe de SOC de uma das mais renomadas empresa do Brasil, realizando a caça de ameaças - Threat Hunting, através da análise de logs, eventos, dados disponíveis. Do resultado do seu trabalho, surgirão medidas de detecção de ameaças, descobertas de incidentes a auxiliar a empresa na sua evolução cibernética.
Responsabilidades e atribuições
- Atuar na equipe de SOC, de um grande cliente, monitorando, analisando e suportando o processo de resposta a incidentes;
- Realizar caça de ameaças (ThreatHunting);
- Analisar, remediar, conter e documentar os eventos de segurança cibernética que foram transformados em um incidente de segurança cibernética;
- Executar as atividades baseado nos frameworks NIST e SANS de resposta a incidente de segurança da informação e boas práticas de mercado;
- Documentar as atividades (playbooks);
- Manter os níveis de SLA acordados;
- Investigar alertas de segurança de complexidades diversas (baixa, média, alta e críticas);
- Contribuir para o melhoramento contínuo do monitoramento de segurança.
Requisitos e qualificações
OBRIGATÓRIOS:
Formação:
Nível superior completo em uma das áreas seguintes: Análise de Sistemas, Ciência da Computação, Processamento de Dados, Sistemas de Informação, Informática, Engenharia da Computação, Segurança da Informação ou curso superior completo em qualquer área e especialização, com no mínimo 360 horas, na área de Segurança da Informação;
Você deverá possuir alguma das certificações:
- Certified Ethical Hacker – CEH;
- Offensive Security Certified Professional – OSCP.
DESEJÁVEIS:
- Experiencia na análise de logs de eventos de diversos ativos (logs de sistema operacional, firewall e outros);
- Ter conhecimento do processo ISO 27001;
- Ter vivência em tratamento de incidentes de segurança;
- Experiência na criação de regras e correlação de logs em SIEM (Splunk ou LogRythm ou QRadar ou Elastic ou Netwitness);
- Capacidade de identificar alertas(hunting), propor melhorias nos casos de uso do SIEM;
- Capacidade de escalonar incidentes de segurança para o nível superior;
- Conhecimento dos estágios de um ataque (Reconnaissance/Enumeration, Weaponize/Gaining access, Privilege Escalation, Persistence, Lateral Movement, Exfiltration);
- Ter conhecimento dos modelos Cyber Kill Chain e MITRE ATT&CK Lifecycle;
- Capacidade de identificar falhas de visibilidade e sugerir melhorias no recebimento de logs de ativos para o SIEM;
- Conhecimentos em sistemas operacionais Windows e Linux;
- Conhecimentos em redes de computadores;
- Inglês intermediário.
Informações adicionais
- Informações adicionais de remuneração, localização específica (cliente) e outros detalhes serão informados somente aos aprovados nas próximas etapas do processo seletivo.
Sobre nós
Confidencial (Apenas para Cadastrados) sem barreiras. O home office chegou para ficar e a distância física não impede você fazer parte do time Confidencial (Apenas para Cadastrados)! Temos colaboradores espalhados por todo o Brasil e Europa graças à possibilidade de atuação home office. Temos home office parcial também. Somente nossos times envolvidos em projetos críticos ou hardware necessitam de atuação presencial. A gente analisa cada caso. ;)
A Confidencial (Apenas para Cadastrados) é uma multinacional brasileira. Com sede no Brasil e filial na Suíça, crescemos de forma consistente há mais de uma década, atendendo clientes do setor público e privado na América Latina, Europa, Oriente Médio e África.
Desde 2003 entregamos soluções de criptografia e segurança cibernética altamente customizáveis, confiáveis e seguras para aplicações críticas, com o melhor nível de serviço para a missão de nossos parceiros.
Inovação está em nosso DNA. Inovamos constantemente para estar sempre à frente das ameaças, evoluindo nossos produtos, aprimorando a qualidade de nossos serviços e realizando projetos sob medida para organizações e nações ao redor do mundo.
Aqui você irá trabalhar com tecnologia de ponta, essenciais para a defesa de nações, para a proteção dos indivíduos e para a sustentabilidade de negócios e relações comerciais.
Venha fazer parte de um time reconhecido no Brasil e no mundo. Conquistamos o status de “Empresa Estratégica de Defesa – EED” pelo Conselho de Defesa Nacional e já fomos nomeados “Cool Vendor 2014 in Brazil” pelo Gartner Institute.
Nosso propósito é habilitar causas e missões que busquem o bem maior. Se quiser fazer parte dessa missão, cadastre-se em nossas oportunidades!