R

10900 - Cargo Especialista em Segurança Cibernética ,Executor (Blue Team, Red Team, Hardening, SI

Descrição do Emprego - 10900 - Cargo Especialista em Segurança Cibernética ,Executor (Blue Team, Red Team, Hardening, SI




Execução nas ferramentas de Segurança da Informação



• Implementar, configurar, integrar e sustentar tecnicamente as ferramentas de segurança do ambiente da Holding, aplicando as políticas e os parâmetros definidos pela área de Segurança da Informação.



• Executar os ajustes de política, regras, assinaturas, exclusões e perfis de bloqueio e detecção em cada tecnologia, com registro das mudanças e evidências das configurações aplicadas.



• Garantir a cobertura efetiva das ferramentas: instalação e saúde de agentes, ativos não cobertos, versões desatualizadas, licenças ociosas e ambientes fora do padrão.



• Realizar as integrações entre as ferramentas e destas com o SIEM e os processos de resposta, eliminando pontos cegos de telemetria.



• Abrir, acompanhar e escalar chamados técnicos junto a fabricantes e integradores, conduzindo tecnicamente a solução até o encerramento.



• Manter documentação técnica atualizada das configurações, integrações e procedimentos operacionais das ferramentas sob sua responsabilidade. Blue Team, SIEM e SOC



• Definir, para implantação do fornecedor casos de uso, regras de correlação e alertas no SIEM, com mapeamento ao MITRE ATT&CK e priorização conforme risco e criticidade dos ativos.



• Executar o onboarding de novas fontes de log, validar a normalização dos eventos, a qualidade e a continuidade da coleta e tratar falhas de ingestão. • Pensar de forma estratégica sobre tuning de detecções e a redução de falsos positivos, para encaminhamento do fornecedor para medir o resultado antes e depois dos ajustes.



• Acompanhar tecnicamente o SOC/MDR contratado no dia a dia: validar a qualidade da triagem, cobrar o cumprimento de SLAs, revisar playbooks e escalar desvios de forma estruturada.



• Pensar de forma estratégica sobre automações de resposta (SOAR) e para o fornecedor criar os runbooks operacionais e mantê-los atualizados.



• Executar Threat Hunting com base em inteligência de ameaças e indicadores de comprometimento, convertendo os achados em novas detecções. Hardening e correção de lacunas



• Aplicar os baselines de hardening nos ativos da Holding, sistemas operacionais, bancos de dados, servidores de aplicação, containers, equipamentos de rede e segurança, estações de trabalho e ambientes em nuvem, executando as configurações em conjunto com as equipes do CSC.



• Medir o nível de conformidade dos ativos aos baselines, identificar desvios e drifts de configuração e executar as correções necessárias, com evidência do antes e do depois.



• Traduzir as referências de mercado (CIS Benchmarks e guias de fabricantes) em configurações efetivamente aplicadas no ambiente, respeitando janelas de mudança e continuidade operacional.



• Apoiar a gestão de vulnerabilidades na execução: validar explorabilidade, aplicar ou coordenar a aplicação de correções e comprovar tecnicamente a remediação dentro dos SLAs definidos por criticidade e exposição do ativo.



• Executar as ações de redução de superfície de exposição à internet, revisão de regras obsoletas e correção de configurações inseguras identificadas em diagnósticos e auditorias. Red Team, testes e validação de controles



• Executar testes de intrusão internos, simulações de adversário e validações de superfície de exposição externa no ambiente da Holding.



• Conduzir exercícios de Purple Team, testando na prática se os controles implementados são efetivamente detectados e respondidos.



• Validar tecnicamente a eficácia das correções aplicadas, evidenciando o resultado de cada remediação.



• Apoiar a preparação e o acompanhamento dos testes de intrusão e de engenharia social contratados de terceiros, executando o tratamento técnico dos apontamentos.



• Consolidar os resultados dos testes em relatórios objetivos, com plano de ação, responsáveis e prazos. Resposta a incidentes e forense digital



• Atuar tecnicamente na resposta a incidentes cibernéticos do ambiente da Holding, executando contenção, erradicação e apoio à recuperação.



• Conduzir análises forenses em endpoints, servidores, nuvem, identidades, e-mail e artefatos de rede, com preservação de evidências, cadeia de custódia e documentação auditável.



• Realizar análise de artefatos maliciosos, construção de linha do tempo, análise de logs e determinação de causa raiz.



• Coletar e organizar as evidências técnicas necessárias aos relatórios e memorandos de incidente, à auditoria e às obrigações regulatórias.



• Participar dos exercícios de crise cibernética e dos testes de recuperação, executando as atividades técnicas previstas.



• Disponibilidade para acionamento em regime de sobreaviso em incidentes críticos. Execução das metas do NIST CSF 2.0



• Executar as subcategorias do NIST CSF 2.0 atribuídas a esta posição no roadmap PDSI da Holding, dentro dos prazos definidos por trimestre.



• Implementar os controles técnicos correspondentes às subcategorias sob sua responsabilidade, com destaque para hardening e gestão de configuração (PR.PS-01), autenticação e mínimo privilégio (PR.AA-03 e PR.AA-05), proteção de dados (PR.DS-10), inventário de ativos e sistemas (ID.AM-01 e ID.AM-02) e verificação de integridade de backups (RC.RP-03).



• Estruturar e evoluir a função Detectar do framework, hoje sem entregas previstas, implementando as capacidades de monitoramento contínuo e detecção de eventos adversos.



• Produzir e organizar as evidências técnicas de cada subcategoria entregue, em formato rastreável e auditável, para sustentar a nota de maturidade e o reporte à Alta Administração.



• Reportar periodicamente o status de execução das metas, sinalizando com antecedência riscos de atraso, dependências e bloqueios.



• Apoiar as consultorias contratadas durante os assessments de maturidade, fornecendo evidências e executando as recomendações técnicas priorizadas. Interface com o CSC e com a Holding



• Executar as demandas técnicas priorizadas pela Gerência de Segurança da Informação da Holding, mantendo a rastreabilidade das entregas.



• Articular com as equipes do CSC (infraestrutura, redes, cloud, endpoint e service desk) a execução das mudanças necessárias, respeitando os processos de gestão de mudanças.



• Traduzir os requisitos das diretrizes corporativas em configurações e procedimentos aplicados no ambiente.



• Fornecer evidências técnicas a auditorias internas e externas e a requisitos de conformidade aplicáveis (SOX e LGPD).



• Reportar de forma clara e objetiva o andamento das atividades, os riscos técnicos identificados e as pendências que dependem de decisão da Holding.



Original job 10900 - Cargo Especialista em Segurança Cibernética ,Executor (Blue Team, Red Team, Hardening, SI posted on GrabJobs ©. To flag any issues with this job please use the Report Job button on GrabJobs.
Share Job
Share Job

Similar Especialista em Segurança Cibernética Jobs in Brazil

O GrabJobs é o portal de empregos número 1 em Brazil, conectando você rapidamente a milhares de empregos de ! Encontre os melhores empregos de em Brazil, candidate-se com apenas 1 clique e consiga um emprego hoje!

Aplicativos de Celular

Copyright © 2026 Grabjobs Pte.Ltd. All Rights Reserved.