Analista de TI II – Ocyan – Rio de Janeiro
Ocyan
Descrição da Vaga
Analista de TI II – Ocyan – Rio de Janeiro
Responsabilidades e atribuições
Monitorar, investigar e responder a incidentes de segurança utilizando o Sophos EDR, correlacionando eventos e elaborando relatórios técnicos de incidentes.
Realizar hunting proativo e análise de IoCs/IoBs, propondo medidas demitigação e ajustes de políticas de proteção.
Apoiar na integração de logs e alertas com plataformas de monitoramento (SIEM, MDR, etc.).
Contribuir para o tuning e hardening de soluções de segurança, como firewalls, antivírus e gateways de e-mail.
Apoiar na avaliação de arquitetura de soluções, garantindo aderência às políticas e padrões de segurança corporativa.
Conduzir avaliações de risco de terceiros e participar da análise técnica de contratos e fornecedores sob o ponto de vista de segurança da informação.
Participar ativamente da gestão de vulnerabilidades, priorizando correções em conjunto com times técnicos.
Apoiar na implementação de políticas, normas e controles de segurança.
Prestar suporte e registrar atividades no sistema Znuny (atendimento de chamados e controle de demandas de segurança).
Apoiar em auditorias internas e externas relacionadas à LGPD, ISO 27001, NIST CSF e demais frameworks aplicáveis.
Requisitos e qualificações
Requisitos Técnicos:
Formação superior em Segurança da Informação, Tecnologia da Informação, Engenharia da Computação ou áreas correlatas.
Desejável possuir certificações como: o CompTIA Security+, CySA+, SC-200, AZ-500, ou equivalentes. o ITIL ou certificações voltadas à gestão de serviços e processos de segurança.
Experiência comprovada em defesa cibernética, SOC ou resposta a incidentes.
Conhecimento sólido e prático em Sophos EDR (configuração, análise de alertas, investigação e mitigação).
Vivência com ferramentas de atendimento Znuny (ou similares, como OTRS, GLPI, etc.).
Domínio em: o Redes e protocolos (TCP/IP, DNS, HTTP/S, VPN, SMTP, etc.) o Firewalls, IDS/IPS, antivírus corporativo e análise de logs o Sistemas operacionais Windows e Linux (hardening e administração)
Conhecimento em gestão de vulnerabilidades e ciclo de patches.
Familiaridade com cloud security (Azure, AWS e OCI) e integrações de segurança.
Entendimento dos frameworks MITRE ATT&CK, CIS Controls, OWASP Top 10, ISO 27001 e NIST CSF.
Informações adicionais
Benefícios:
Auxílio transporte
Vale alimentação e/ou refeição
Plano de saúde
Plano odontológico
Seguro de Vida
Previdência Privada
Gympass(Wellhub)
PLR
Candidate-se, clicando no botão “Candidatar-se à vaga” abaixo