Analista de Segurança da Informação Sr (Cibersegurança) – Grupo Montreal – Rio de Janeiro
Grupo Montreal
Descrição da Vaga
Analista de Segurança da Informação Sr (Cibersegurança) – Grupo Montreal – Rio de Janeiro
Responsabilidades e atribuições
Cibersegurança: atuar tecnicamente na identificação, análise, investigação e tratamento de eventos, incidentes, vulnerabilidades e riscos de Cibersegurança.
Interface técnica com SOC/MSS: atuar como ponto focal técnico interno junto ao parceiro responsável pelo SOC/MSS, acompanhando os eventos, alertas, incidentes, indicadores e entregas relacionadas à Cibersegurança.
Acompanhamento de Eventos: acompanhar os eventos e incidentes identificados pelo SOC/MSS, analisando criticidade, impacto, evidências e recomendações, contribuindo para a definição das ações de tratamento junto às áreas responsáveis.
Análise de Indicadores: acompanhar e analisar os indicadores de Cibersegurança apresentados pelo parceiro, identificando tendências, desvios, reincidências, riscos e oportunidades de melhoria.
Relatórios Técnicos e Executivos: analisar os relatórios periódicos do SOC/MSS, validando informações, incidentes, vulnerabilidades, indicadores, recomendações e demais informações relevantes, contribuindo para os reportes à gestão.
Resposta a Incidentes: participar tecnicamente do tratamento de incidentes de segurança, atuando junto ao SOC/MSS e às equipes internas na investigação, contenção, correção e acompanhamento das ações necessárias.
Investigação de Segurança: realizar análises complementares de eventos e incidentes, utilizando logs, evidências, indicadores de comprometimento (IoCs) e informações provenientes das ferramentas de segurança.
Threat Intelligence: acompanhar informações sobre ameaças, vulnerabilidades, campanhas, técnicas e indicadores de comprometimento relevantes ao ambiente da empresa, avaliando possíveis impactos.
Threat Hunting: acompanhar e apoiar tecnicamente ações de Threat Hunting realizadas pelo parceiro, analisando resultados, evidências e recomendações.
Gestão de Vulnerabilidades: acompanhar os resultados de avaliações de vulnerabilidades, analisar criticidade e exposição e acompanhar, junto às áreas responsáveis, as ações de correção e mitigação.
SIEM e EDR/XDR: acompanhar a efetividade das soluções de SIEM e EDR/XDR, analisando cobertura, qualidade dos alertas, regras de detecção, fontes de logs e oportunidades de melhoria junto ao parceiro e às equipes técnicas.
Segurança de Endpoints e Identidades: acompanhar eventos relacionados a endpoints, servidores, identidades, acessos privilegiados, MFA, Entra ID, Active Directory e demais controles de segurança.
Segurança de Perímetro: acompanhar, junto ao SOC/MSS e à equipe de Infraestrutura, os eventos relacionados a firewalls, WAF, VPN, IDS/IPS e demais controles de perímetro, atuando na análise e tratamento dos eventos sob a perspectiva de Cibersegurança.
Segurança em Cloud: acompanhar eventos e indicadores de segurança relacionados aos ambientes Microsoft Azure, Microsoft 365 e demais ambientes em nuvem, em conjunto com o parceiro e as equipes responsáveis.
Acompanhamento de Ações: acompanhar recomendações e ações decorrentes de incidentes, vulnerabilidades, avaliações técnicas, auditorias e relatórios de segurança, verificando sua evolução junto às áreas responsáveis.
Projetos de Cibersegurança: participar tecnicamente de projetos de implantação, evolução e melhoria de controles e soluções de Cibersegurança, contribuindo com requisitos técnicos, testes, homologação e validação.
Validação de Controles: realizar avaliações e testes técnicos para verificar a efetividade dos controles de segurança e identificar gaps e oportunidades de melhoria.
Automação: utilizar scripts e automações para apoiar atividades de análise, coleta de informações, tratamento de dados e atividades relacionadas à Cibersegurança.
Documentação Técnica: elaborar e manter procedimentos, playbooks, registros de incidentes, relatórios técnicos e demais documentações relacionadas às atividades de Cibersegurança.
Governança e Conformidade: apoiar tecnicamente iniciativas relacionadas a ISO 27001, ISO 27002, NIST CSF, CIS Controls e LGPD, especialmente na implementação e validação de controles de segurança.
Relacionamento Interpessoal: manter bom relacionamento com o parceiro SOC/MSS e com as equipes internas, atuando de forma colaborativa, clara e profissional na análise e tratamento de questões de Cibersegurança.
Requisitos e qualificações
Requisitos
Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Redes, Sistemas ou áreas correlatas.
Experiência prática em Cibersegurança ou Segurança da Informação.
Experiência no acompanhamento e análise de SOC, MSS, SIEM, EDR/XDR ou serviços gerenciados de segurança.
Conhecimento de monitoramento, análise, investigação e resposta a incidentes de segurança.
Conhecimento prático de SIEM e EDR/XDR.
Conhecimentos sólidos de redes TCP/IP, DNS, DHCP, HTTP/HTTPS, VPN e arquitetura de redes.
Conhecimentos de segurança em ambientes Windows e Linux.
Experiência com análise de logs, eventos de segurança e troubleshooting.
Conhecimento em gestão de vulnerabilidades.
Conhecimento de Threat Intelligence, Threat Hunting, IoCs e MITRE ATT&CK.
Conhecimento de hardening de sistemas e endpoints.
Capacidade de interpretar relatórios técnicos, indicadores e métricas de segurança.
Capacidade de avaliar tecnicamente recomendações e análises apresentadas por fornecedores especializados.
Boa comunicação e relacionamento interpessoal, com capacidade de trabalhar de forma colaborativa com equipes técnicas, fornecedores e áreas de negócio.
Vasta experiência comprovada em Cibersegurança ou Segurança da Informação.
Desejáveis
Experiência como ponto focal técnico junto ao SOC/MSS.
Experiência com Microsoft Sentinel.
Experiência com Microsoft Defender, Defender for Endpoint e Defender XDR.
Experiência com Microsoft Entra ID e Microsoft 365 Security.
Conhecimento de Elastic/ELK, Zabbix e Grafana.
Conhecimento de Active Directory e Group Policy.
Conhecimento de Azure e segurança em Cloud.
Conhecimento de PowerShell, Python ou Bash.
Experiência com ferramentas de vulnerability assessment.
Conhecimento de CIS Controls, CIS Benchmarks, NIST CSF e MITRE ATT&CK.
Conhecimento de OWASP e segurança de aplicações.
Conhecimento de PAM, DLP, WAF e CASB.
Conhecimento da plataforma SecurityScorecard.
Experiência em ambientes corporativos de Cibersegurança.
Certificações desejáveis
CompTIA Security+
CompTIA CySA+
Microsoft SC-200 — Security Operations Analyst
Microsoft SC-300 — Identity and Access Administrator
Certified SOC Analyst (CSA)
Fortinet FCP ou certificações equivalentes
CEH
OSCP
CISSP
CISM
ISO/IEC 27001
Certificações relacionadas a SIEM, EDR/XDR, Cloud Security ou Cibersegurança.
Candidate-se, clicando no botão “Candidatar-se à vaga” abaixo
Outras buscas que podem te interessar:
- Vagas de emprego de Product Manager
- Vagas de emprego de Head de Produto
- Vagas de emprego de PM
- Vagas de emprego de Product Owner (PO)
- Vagas de emprego de PO
- Vagas de emprego de Gerente de Produto
- Vagas de emprego de Analista de Produto
- Vagas de emprego de Data Engineer
- Vagas de emprego de Product Designer
- Vagas de emprego de UX/UI Designer
- Vagas de emprego de UX Designer
- Vagas de emprego de Scrum Master
- Vagas de emprego de Agile Coach