Descrição da Vaga:
Procuramos um Analista de Segurança Pleno - Blue Team, especializado em ferramentas open-source, para o Security Operations Center (SOC).
Este profissional será fundamental na prevenção e detecção de ameaças, garantindo a segurança e integridade do nosso ambiente de infraestrutura e aplicações. ----------------------------------- Responsabilidades e Atribuições:
* Monitorar proativamente as atividades de segurança do nosso ambiente de infraestrutura e aplicações, aplicando conhecimentos em gestão de vulnerabilidades.
* Implementar e administrar ferramentas de Data Loss Prevention (DLP), antimalware e antispam.
* Gerenciar o ciclo de vida de patches, aplicando práticas de hardening e direcionamento por guidelines de segurança.
* Utilizar correlacionamentos de eventos por meio de SIEM para análise efetiva de ameaças.
* Configurar e monitorar alertas em IDS/IPS, FIM, WAF, Antivírus, entre outros.
* Desenvolver métricas e indicadores para avaliação e aprimoramento contínuo do SOC.
* Executar processos e procedimentos operacionais específicos do SOC.
* Integrar threat intelligence nas operações de segurança.
* Realizar avaliação e auditoria de segurança de terceiros.
* Demonstrar conhecimento em MITRE ATT&CK para aprimorar estratégias de defesa.
* Integrar práticas de segurança com processos DevOps.
----------------------------------- Requisitos e Qualificações:
* Experiência comprovada em funções de segurança cibernética, com ênfase nas responsabilidades mencionadas.
* Sólidos conhecimentos em gestão de vulnerabilidades, DLP, antimalware, antispam, SIEM, IDS/IPS, WAF, Antivirus, entre outros.
* Experiência em processos e procedimentos operacionais de SOC.
* Familiaridade com práticas de threat intelligence e avaliação de segurança de terceiros.
* Conhecimento em MITRE ATT&CK e integração de segurança com DevOps.
* Experiência em ambientes de cloud computing.
* Habilidades em automação e orquestração de controles e processos de segurança.
* Experiência em práticas e exercícios de Blue Team.
* Experiência no atendimento de auditorias internas e externas.
----------------------------------- Perfil Comportamental Desejado:
* Proatividade e capacidade de tomada de decisões em situações desafiadoras.
* Comunicativo, com habilidades para colaborar efetivamente com equipes multidisciplinares.
* Orientado para resultados, comprometido com a excelência em segurança cibernética.
* Atitude analítica e investigativa para resolver problemas complexos.
-----------------------------------