Execução nas ferramentas de Segurança da Informação
⢠Implementar, configurar, integrar e sustentar tecnicamente as ferramentas de segurança do ambiente da Holding, aplicando as polÃticas e os parâmetros definidos pela área de Segurança da Informação.
⢠Executar os ajustes de polÃtica, regras, assinaturas, exclusões e perfis de bloqueio e detecção em cada tecnologia, com registro das mudanças e evidências das configurações aplicadas.
⢠Garantir a cobertura efetiva das ferramentas: instalação e saúde de agentes, ativos não cobertos, versões desatualizadas, licenças ociosas e ambientes fora do padrão.
⢠Realizar as integrações entre as ferramentas e destas com o SIEM e os processos de resposta, eliminando pontos cegos de telemetria.
⢠Abrir, acompanhar e escalar chamados técnicos junto a fabricantes e integradores, conduzindo tecnicamente a solução até o encerramento.
⢠Manter documentação técnica atualizada das configurações, integrações e procedimentos operacionais das ferramentas sob sua responsabilidade. Blue Team, SIEM e SOC
⢠Definir, para implantação do fornecedor casos de uso, regras de correlação e alertas no SIEM, com mapeamento ao MITRE ATT&CK e priorização conforme risco e criticidade dos ativos.
⢠Executar o onboarding de novas fontes de log, validar a normalização dos eventos, a qualidade e a continuidade da coleta e tratar falhas de ingestão. ⢠Pensar de forma estratégica sobre tuning de detecções e a redução de falsos positivos, para encaminhamento do fornecedor para medir o resultado antes e depois dos ajustes.
⢠Acompanhar tecnicamente o SOC/MDR contratado no dia a dia: validar a qualidade da triagem, cobrar o cumprimento de SLAs, revisar playbooks e escalar desvios de forma estruturada.
⢠Pensar de forma estratégica sobre automações de resposta (SOAR) e para o fornecedor criar os runbooks operacionais e mantê-los atualizados.
⢠Executar Threat Hunting com base em inteligência de ameaças e indicadores de comprometimento, convertendo os achados em novas detecções. Hardening e correção de lacunas
⢠Aplicar os baselines de hardening nos ativos da Holding, sistemas operacionais, bancos de dados, servidores de aplicação, containers, equipamentos de rede e segurança, estações de trabalho e ambientes em nuvem, executando as configurações em conjunto com as equipes do CSC.
⢠Medir o nÃvel de conformidade dos ativos aos baselines, identificar desvios e drifts de configuração e executar as correções necessárias, com evidência do antes e do depois.
⢠Traduzir as referências de mercado (CIS Benchmarks e guias de fabricantes) em configurações efetivamente aplicadas no ambiente, respeitando janelas de mudança e continuidade operacional.
⢠Apoiar a gestão de vulnerabilidades na execução: validar explorabilidade, aplicar ou coordenar a aplicação de correções e comprovar tecnicamente a remediação dentro dos SLAs definidos por criticidade e exposição do ativo.
⢠Executar as ações de redução de superfÃcie de exposição à internet, revisão de regras obsoletas e correção de configurações inseguras identificadas em diagnósticos e auditorias. Red Team, testes e validação de controles
⢠Executar testes de intrusão internos, simulações de adversário e validações de superfÃcie de exposição externa no ambiente da Holding.
⢠Conduzir exercÃcios de Purple Team, testando na prática se os controles implementados são efetivamente detectados e respondidos.
⢠Validar tecnicamente a eficácia das correções aplicadas, evidenciando o resultado de cada remediação.
⢠Apoiar a preparação e o acompanhamento dos testes de intrusão e de engenharia social contratados de terceiros, executando o tratamento técnico dos apontamentos.
⢠Consolidar os resultados dos testes em relatórios objetivos, com plano de ação, responsáveis e prazos. Resposta a incidentes e forense digital
⢠Atuar tecnicamente na resposta a incidentes cibernéticos do ambiente da Holding, executando contenção, erradicação e apoio à recuperação.
⢠Conduzir análises forenses em endpoints, servidores, nuvem, identidades, e-mail e artefatos de rede, com preservação de evidências, cadeia de custódia e documentação auditável.
⢠Realizar análise de artefatos maliciosos, construção de linha do tempo, análise de logs e determinação de causa raiz.
⢠Coletar e organizar as evidências técnicas necessárias aos relatórios e memorandos de incidente, à auditoria e às obrigações regulatórias.
⢠Participar dos exercÃcios de crise cibernética e dos testes de recuperação, executando as atividades técnicas previstas.
⢠Disponibilidade para acionamento em regime de sobreaviso em incidentes crÃticos. Execução das metas do NIST CSF 2.0
⢠Executar as subcategorias do NIST CSF 2.0 atribuÃdas a esta posição no roadmap PDSI da Holding, dentro dos prazos definidos por trimestre.
⢠Implementar os controles técnicos correspondentes à s subcategorias sob sua responsabilidade, com destaque para hardening e gestão de configuração (PR.PS-01), autenticação e mÃnimo privilégio (PR.AA-03 e PR.AA-05), proteção de dados (PR.DS-10), inventário de ativos e sistemas (ID.AM-01 e ID.AM-02) e verificação de integridade de backups (RC.RP-03).
⢠Estruturar e evoluir a função Detectar do framework, hoje sem entregas previstas, implementando as capacidades de monitoramento contÃnuo e detecção de eventos adversos.
⢠Produzir e organizar as evidências técnicas de cada subcategoria entregue, em formato rastreável e auditável, para sustentar a nota de maturidade e o reporte à Alta Administração.
⢠Reportar periodicamente o status de execução das metas, sinalizando com antecedência riscos de atraso, dependências e bloqueios.
⢠Apoiar as consultorias contratadas durante os assessments de maturidade, fornecendo evidências e executando as recomendações técnicas priorizadas. Interface com o CSC e com a Holding
⢠Executar as demandas técnicas priorizadas pela Gerência de Segurança da Informação da Holding, mantendo a rastreabilidade das entregas.
⢠Articular com as equipes do CSC (infraestrutura, redes, cloud, endpoint e service desk) a execução das mudanças necessárias, respeitando os processos de gestão de mudanças.
⢠Traduzir os requisitos das diretrizes corporativas em configurações e procedimentos aplicados no ambiente.
⢠Fornecer evidências técnicas a auditorias internas e externas e a requisitos de conformidade aplicáveis (SOX e LGPD).
⢠Reportar de forma clara e objetiva o andamento das atividades, os riscos técnicos identificados e as pendências que dependem de decisão da Holding.