Objetivo será atuar como Analista N2 de Segurança (Blue Team) em um time de SOC (Security Operations Center), responsável por analisar eventos complexos, investigar incidentes e apoiar a proteção dos ativos críticos da empresa.
Responsabilidades:
- Investigar e qualificar alertas de segurança gerados por ferramentas como SIEM, EDR, IDS/IPS e firewalls.
- Executar análises táticas de incidentes cibernéticos, identificando causas, vetores de ataque e impacto.
- Responder a incidentes com base em playbooks e boas práticas de cibersegurança.
- Realizar hunting de ameaças com base em indicadores de comprometimento (IOCs) e comportamento anômalo.
- Suportar e orientar analistas N1 durante triagens e escalonamentos.
- Produzir relatórios técnicos sobre eventos relevantes e propor ações de melhoria.
- Colaborar com equipes de infraestrutura, redes e desenvolvimento na mitigação de riscos.
- Apoiar na criação e manutenção de regras no SIEM e ajuste de alertas de segurança.
Requisitos e qualificações:
- Experiência prévia atuando em SOC, CSIRT ou área correlata de segurança da informação.
- Conhecimento avançado de redes TCP/IP, protocolos de comunicação e análise de tráfego.
- Familiaridade com ferramentas open source (ex: Wazuh, Suricata, Zabix, Zeek, TheHive).
- Domínio de ferramentas de monitoramento e análise de segurança (SIEM, EDR, IDS/IPS, antivírus corporativo).
- Capacidade de analisar logs e eventos de sistemas operacionais, aplicações, firewall, etc.
- Boa capacidade de documentação e produção de relatórios técnicos.
Desejável:
- Conhecimento de frameworks como MITRE ATT&CK, NIST, CIS Controls.
- Certificações como: CompTIA CySA+, SC-200, GCIA, GCIH, ou similares.
- Noções de automação em segurança (ex: scripts em Python, bash, PowerShell).
CLT, presencial em Porto Alegre, com possibilidade de flexibilização para o hibrido posteriormente.
Link: https://atracaodetalentos.totvs.app/selbetti/153/analista-de-seguranca-da-informacao-n2-soc-blue-team
Objetivo será atuar como Analista N2 de Segurança (Blue Team) em um time de SOC (Security Operations Center), responsável por analisar eventos complexos, investigar incidentes e apoiar a proteção dos ativos críticos da empresa.
Responsabilidades:
Requisitos e qualificações:
Desejável:
CLT, presencial em Porto Alegre, com possibilidade de flexibilização para o hibrido posteriormente.
Link: https://atracaodetalentos.totvs.app/selbetti/153/analista-de-seguranca-da-informacao-n2-soc-blue-team