Analista de Segurança da Informação Sênior
Solor Tecnologia
Descrição da Vaga
Buscamos um(a) Analista de Segurança da Informação Sênior para integrar nossa operação de C.D.C.I. | SOC, atuando diretamente na análise, investigação e resposta a incidentes de segurança, Threat Hunting, gestão de vulnerabilidades e evolução contínua da capacidade de detecção e resposta.Procuramos um profissional com sólida experiência em operações de segurança, capacidade analítica, autonomia técnica e visão de risco, preparado para atuar em ambientes críticos, interagir com clientes e diferentes equipes técnicas e apoiar os demais níveis da operação.A posição exige capacidade para conduzir investigações de maior complexidade, correlacionar diferentes fontes de telemetria, identificar padrões de ataque e transformar evidências técnicas em ações objetivas de contenção, remediação e melhoria dos controles de segurança.
Analisar, qualificar e investigar alertas e incidentes provenientes de SIEM, EDR/XDR, firewalls, WAF, proxies, sistemas operacionais, aplicações, ambientes cloud e demais fontes de telemetria;Conduzir investigações de incidentes de média e alta complexidade, apoiando ações de contenção, erradicação, recuperação e acompanhamento da remediação;Correlacionar IoCs, IoAs, comportamentos e TTPs, utilizando referências como MITRE ATT&CK e Cyber Kill Chain;Executar e apoiar atividades de Threat Hunting e investigação proativa de ameaças;Analisar logs de hosts, endpoints, redes, aplicações, identidades e serviços de infraestrutura;Apoiar investigações envolvendo malware, tráfego suspeito, autenticações anômalas, movimentação lateral e comprometimento de endpoints ou credenciais;Criar, revisar e aprimorar casos de uso, regras de correlação, alertas e mecanismos de detecção;Apoiar a criação, revisão e evolução de Playbooks, Runbooks e procedimentos de resposta a incidentes;Atuar em conjunto com os processos de Gestão de Vulnerabilidades, apoiando análise de criticidade, priorização e acompanhamento de CVEs relevantes;Apoiar avaliações de hardening, exposição e aderência a baselines de segurança;Elaborar relatórios técnicos, executivos e registros relacionados a incidentes, riscos, vulnerabilidades e indicadores operacionais;Garantir o registro das evidências, decisões, ações e comunicações realizadas durante o ciclo de tratamento dos incidentes;Interagir tecnicamente com clientes, fornecedores e equipes de infraestrutura, redes, cloud, aplicações e segurança;Atuar como referência técnica em escalonamentos provenientes dos níveis N1/N2;Apoiar tecnicamente analistas menos experientes durante investigações e situações de maior complexidade;Participar da evolução dos processos, indicadores, casos de uso e capacidade de detecção e resposta do C.D.C.I. | SOC.
Outras buscas que podem te interessar:
- Vagas de emprego de Analista de Segurança da Informação
- Vagas de emprego de Engenheiro de Segurança da Informação
- Vagas de emprego de Especialista em Cybersecurity
- Vagas de emprego de Consultor de Segurança
- Vagas de emprego de Analista de Resposta a Incidentes
- Vagas de emprego de Analista de Gestão de Riscos (Cyber)