Runtalent

10900 - Cargo Especialista em Segurança Cibernética ,Executor (Blue Team, Red Team, Hardening, SIEM/SOC e Forense)

Runtalent  •  Campinas, BR (Onsite)  •  5 days ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description


Execução nas ferramentas de Segurança da Informação

• Implementar, configurar, integrar e sustentar tecnicamente as ferramentas de segurança do ambiente da Holding, aplicando as políticas e os parâmetros definidos pela área de Segurança da Informação.

• Executar os ajustes de política, regras, assinaturas, exclusões e perfis de bloqueio e detecção em cada tecnologia, com registro das mudanças e evidências das configurações aplicadas.

• Garantir a cobertura efetiva das ferramentas: instalação e saúde de agentes, ativos não cobertos, versões desatualizadas, licenças ociosas e ambientes fora do padrão.

• Realizar as integrações entre as ferramentas e destas com o SIEM e os processos de resposta, eliminando pontos cegos de telemetria.

• Abrir, acompanhar e escalar chamados técnicos junto a fabricantes e integradores, conduzindo tecnicamente a solução até o encerramento.

• Manter documentação técnica atualizada das configurações, integrações e procedimentos operacionais das ferramentas sob sua responsabilidade.
Blue Team, SIEM e SOC

• Definir, para implantação do fornecedor casos de uso, regras de correlação e alertas no SIEM, com mapeamento ao MITRE ATT&CK e priorização conforme risco e criticidade dos ativos.

• Executar o onboarding de novas fontes de log, validar a normalização dos eventos, a qualidade e a continuidade da coleta e tratar falhas de ingestão.
• Pensar de forma estratégica sobre tuning de detecções e a redução de falsos positivos, para encaminhamento do fornecedor para medir o resultado antes e depois dos ajustes.

• Acompanhar tecnicamente o SOC/MDR contratado no dia a dia: validar a qualidade da triagem, cobrar o cumprimento de SLAs, revisar playbooks e escalar desvios de forma estruturada.

• Pensar de forma estratégica sobre automações de resposta (SOAR) e para o fornecedor criar os runbooks operacionais e mantê-los atualizados.

• Executar Threat Hunting com base em inteligência de ameaças e indicadores de comprometimento, convertendo os achados em novas detecções.
Hardening e correção de lacunas

• Aplicar os baselines de hardening nos ativos da Holding, sistemas operacionais, bancos de dados, servidores de aplicação, containers, equipamentos de rede e segurança, estações de trabalho e ambientes em nuvem, executando as configurações em conjunto com as equipes do CSC.

• Medir o nível de conformidade dos ativos aos baselines, identificar desvios e drifts de configuração e executar as correções necessárias, com evidência do antes e do depois.

• Traduzir as referências de mercado (CIS Benchmarks e guias de fabricantes) em configurações efetivamente aplicadas no ambiente, respeitando janelas de mudança e continuidade operacional.

• Apoiar a gestão de vulnerabilidades na execução: validar explorabilidade, aplicar ou coordenar a aplicação de correções e comprovar tecnicamente a remediação dentro dos SLAs definidos por criticidade e exposição do ativo.

• Executar as ações de redução de superfície de exposição à internet, revisão de regras obsoletas e correção de configurações inseguras identificadas em diagnósticos e auditorias.
Red Team, testes e validação de controles

• Executar testes de intrusão internos, simulações de adversário e validações de superfície de exposição externa no ambiente da Holding.

• Conduzir exercícios de Purple Team, testando na prática se os controles implementados são efetivamente detectados e respondidos.

• Validar tecnicamente a eficácia das correções aplicadas, evidenciando o resultado de cada remediação.

• Apoiar a preparação e o acompanhamento dos testes de intrusão e de engenharia social contratados de terceiros, executando o tratamento técnico dos apontamentos.

• Consolidar os resultados dos testes em relatórios objetivos, com plano de ação, responsáveis e prazos.
Resposta a incidentes e forense digital

• Atuar tecnicamente na resposta a incidentes cibernéticos do ambiente da Holding, executando contenção, erradicação e apoio à recuperação.

• Conduzir análises forenses em endpoints, servidores, nuvem, identidades, e-mail e artefatos de rede, com preservação de evidências, cadeia de custódia e documentação auditável.

• Realizar análise de artefatos maliciosos, construção de linha do tempo, análise de logs e determinação de causa raiz.

• Coletar e organizar as evidências técnicas necessárias aos relatórios e memorandos de incidente, à auditoria e às obrigações regulatórias.

• Participar dos exercícios de crise cibernética e dos testes de recuperação, executando as atividades técnicas previstas.

• Disponibilidade para acionamento em regime de sobreaviso em incidentes críticos.
Execução das metas do NIST CSF 2.0

• Executar as subcategorias do NIST CSF 2.0 atribuídas a esta posição no roadmap PDSI da Holding, dentro dos prazos definidos por trimestre.

• Implementar os controles técnicos correspondentes às subcategorias sob sua responsabilidade, com destaque para hardening e gestão de configuração (PR.PS-01), autenticação e mínimo privilégio (PR.AA-03 e PR.AA-05), proteção de dados (PR.DS-10), inventário de ativos e sistemas (ID.AM-01 e ID.AM-02) e verificação de integridade de backups (RC.RP-03).

• Estruturar e evoluir a função Detectar do framework, hoje sem entregas previstas, implementando as capacidades de monitoramento contínuo e detecção de eventos adversos.

• Produzir e organizar as evidências técnicas de cada subcategoria entregue, em formato rastreável e auditável, para sustentar a nota de maturidade e o reporte à Alta Administração.

• Reportar periodicamente o status de execução das metas, sinalizando com antecedência riscos de atraso, dependências e bloqueios.

• Apoiar as consultorias contratadas durante os assessments de maturidade, fornecendo evidências e executando as recomendações técnicas priorizadas.
Interface com o CSC e com a Holding

• Executar as demandas técnicas priorizadas pela Gerência de Segurança da Informação da Holding, mantendo a rastreabilidade das entregas.

• Articular com as equipes do CSC (infraestrutura, redes, cloud, endpoint e service desk) a execução das mudanças necessárias, respeitando os processos de gestão de mudanças.

• Traduzir os requisitos das diretrizes corporativas em configurações e procedimentos aplicados no ambiente.

• Fornecer evidências técnicas a auditorias internas e externas e a requisitos de conformidade aplicáveis (SOX e LGPD).

• Reportar de forma clara e objetiva o andamento das atividades, os riscos técnicos identificados e as pendências que dependem de decisão da Holding.
Runtalent

About Runtalent

Somos uma empresa de mais de 20 anos de serviços profissionais e digitais que conecta talento, tecnologia e inovação para acelerar resultados de negócios com eficiência, qualidade e segurança

Industry
IT & Software
Company Size
51-200 employees
Headquarters
Barueri, BR
Year Founded
2003
Social Media