Analista Sênior de Cybersecurity para atuar na operação, sustentação e evolução dos controles técnicos de Segurança da Informação, apoiando projetos, gestão de vulnerabilidades e resposta a incidentes.
O profissional será uma referência técnica da área, com autonomia para conduzir demandas, realizar a interface com o SOC e garantir a continuidade da operação de segurança.
Principais Responsabilidades
Atuar na sustentação e evolução dos controles e ferramentas de Cybersecurity.
Realizar a interface técnica com o SOC, interpretando eventos, acompanhando investigações, realizando contato com as áreas envolvidas e mapeando riscos.
Investigar e apoiar a resposta a incidentes de Segurança da Informação, coordenando tecnicamente incidentes de baixa e média criticidade.
Iniciar a resposta a incidentes de alta criticidade e escalar imediatamente incidentes críticos conforme matriz de severidade e procedimentos definidos. Atuar como referência técnica de Cybersecurity, garantindo continuidade das atividades e escalonamento adequado.
Acompanhar vulnerabilidades, pentests, correções, hardening e respectivos planos de remediação.
Atuar com controles como EDR/XDR, SIEM, WAF, segurança de endpoints, identidade, MFA, PAM e segurança de redes.
Apoiar projetos, provas de conceito e implementação de novas soluções e controles de segurança.
Realizar interface técnica com Infraestrutura, Sistemas, fornecedores e demais áreas envolvidas.
Acompanhar backlog técnico, produzir documentação, evidências, análises e playbooks de Cybersecurity.
Requisitos
Graduação completa em Tecnologia da Informação, Segurança da Informação ou áreas correlatas.
Experiência em Tecnologia da Informação e/ou Segurança da Informação, com experiência relevante em Cybersecurity. Experiência prática em resposta a incidentes e investigação de eventos de segurança. Conhecimento em EDR/XDR, SIEM, gestão de vulnerabilidades e segurança de endpoints.
Conhecimento de redes, Firewall, IDS/IPS, WAF, Active Directory/Entra ID, MFA, IAM e PAM sob a perspectiva de Segurança da Informação. Conhecimento de Microsoft 365 e ambientes Cloud.
Conhecimento de frameworks e referências como NIST, CIS Controls e MITRE ATT&CK.
Inglês avançado. ]
Autonomia para conduzir demandas técnicas de ponta a ponta e capacidade de atuação sob pressão durante incidentes.
Diferenciais
Conhecimento do ISPS Code e/ou experiência em ambientes portuários, logísticos, industriais ou de infraestrutura crítica.
Certificações em Cybersecurity como CEH, CompTIA Security+, CySA+ ou equivalentes.
Experiência anterior em Infraestrutura, Redes ou Cloud.
Experiência com serviços de monitoramento e resposta, gestão de fornecedores e projetos de implementação de soluções de segurança.