Job Description
Analista de Resposta a Incidentes Pleno (Incident Response)
Sobre a oportunidade
Buscamos um(a) Analista de Resposta a Incidentes Pleno para integrar o time global de CSIRT (Computer Security Incident Response Team), atuando na identificação, análise, contenção e resposta a incidentes de segurança cibernética em ambientes corporativos complexos e multiculturais.
O profissional será responsável por conduzir investigações de segurança, executar ações de resposta a incidentes e colaborar com equipes globais para proteger os ambientes e ativos críticos da organização.
Responsabilidades
- Atuar como membro da equipe global de CSIRT, realizando o gerenciamento e tratamento de incidentes de segurança.
- Monitorar, analisar e responder a incidentes registrados por meio da plataforma ServiceNow.
- Realizar investigação, análise, contenção, erradicação e recuperação de incidentes de segurança.
- Executar atividades de resposta utilizando diferentes ferramentas de segurança do cliente.
- Realizar acompanhamento e atualização de tickets, garantindo a correta documentação e comunicação dos incidentes.
- Efetuar escalonamentos técnicos quando necessário.
- Acionar equipes de plantão (N2 e N3) conforme criticidade dos incidentes.
- Monitorar e atender caixas de correio relacionadas aos serviços do CSIRT Global.
- Revisar, atualizar e criar procedimentos operacionais e documentação técnica.
- Realizar revisões periódicas dos consoles e ferramentas de segurança.
- Participar de reuniões de acompanhamento com equipes globais e clientes.
- Acompanhar planos de ação, incidentes e atividades de remediação.
Requisitos e Qualificações
Experiência
- Experiência em Segurança Cibernética, com foco em Resposta a Incidentes, SOC ou CSIRT.
Conhecimentos Técnicos
- Experiência em análise, investigação e resposta a incidentes de segurança.
- Conhecimento sólido de segurança de redes, protocolos, firewalls e sistemas de detecção/prevenção de intrusão (IDS/IPS).
- Conhecimento do framework MITRE ATT&CK e taxonomias de malware.
- Vivência com ferramentas de monitoramento e investigação de segurança, como:
- Google Chronicle
- CrowdStrike
- Akamai
- AWS GuardDuty
- SIEMs e plataformas correlatas
- Conhecimentos em:
- EDR e XDR
- Firewalls
- IDS/IPS
- NDR
- Segurança em nuvem (Azure e AWS)
- Sistemas Windows e Linux
- Segurança de redes
- Gestão e tratamento de vulnerabilidades
Competências Comportamentais
- Pensamento analítico e crítico para resolução de problemas complexos.
- Perfil investigativo e atenção aos detalhes.
- Facilidade de aprendizado e adaptação a novas tecnologias.
- Boa comunicação verbal e escrita.
- Capacidade de atuação em ambientes multiculturais e colaborativos.
Formação
- Ensino Superior completo em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
Idiomas
- Inglês avançado/fluente (C1-C2) obrigatório, com capacidade para conduzir reuniões e discussões técnicas em ambiente internacional.
- Espanhol avançado desejável para interação e transferência de conhecimento com equipes da Espanha.
- Português nativo ou fluente.
Diferenciais
- Certificações em Segurança da Informação (Security+, CySA+, GSEC, GCIA, GCIH, CISSP ou similares).
- Experiência em ambientes globais de SOC ou CSIRT.
- Conhecimento em análise de malware e threat intelligence.
- Experiência com automação de processos de segurança.
Faça parte de um time global de cibersegurança e contribua diretamente para a proteção de ambientes críticos e estratégicos, atuando na linha de frente da resposta a incidentes.