* Salário: R$ 6.000 a R$ 11.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Pleno
Sobre a Confidencial (Apenas para Cadastrados) 🛡️
Principais Responsabilidades e Atribuições 🛠️
Sustentação e Otimização Avançada: Garantir a saúde operacional e a eficácia técnica das plataformas Crowdstrike Falcon e Guardicore, executando rotinas avançadas de manutenção e ajuste fino.
Microssegmentação Ativa: Configurar e manter políticas de microssegmentação via Guardicore Centra, analisando fluxos de tráfego de rede (Leste-Oeste) para aplicação do modelo Zero Trust em sistemas críticos.
Análise de Ameaças e Tuning de EDR/XDR: Investigar alertas complexos, identificar padrões de falsos positivos e desenvolver regras customizadas de detecção para ampliar a visibilidade defensiva.
Gestão de Identidade e Acesso: Validar e propor ajustes em políticas de Acesso Condicional, MFA e governança no Entra ID (Azure AD), identificando vetores de risco e desvios de postura.
Resposta a Incidentes e Relatórios: Conduzir investigações de causas raízes de incidentes, produzindo relatórios técnicos estruturados com planos de remediação para a gerência e o cliente.
Requisitos Essenciais 📚
Experiência sólida e autônoma na administração e operação de Crowdstrike Falcon (políticas de prevenção, triagem profunda de EDR e contenção de ameaças).
Domínio prático em Guardicore (ou soluções correlatas de microssegmentação), com autonomia para criar regras de comunicação e gerenciar agentes em larga escala.
Conhecimento intermediário em Segurança de Identidade no Entra ID (Azure AD), incluindo Acesso Condicional, Identity Protection e análise de logs de auditoria.
Sólidos conhecimentos de Redes e Infraestrutura (modelagem TCP/IP, análise de pacotes/tráfego, roteamento e hardening em sistemas Windows/Linux).
Aplicação prática do framework MITRE ATT&CK para mapeamento de táticas, técnicas e procedimentos (TTPs) de adversários e melhoria de regras defensivas.
Competências Comportamentais 🌟
Autonomia e Resolução de Problemas: Capacidade de atuar na causa raiz de problemas complexos sem necessidade de supervisão constante.
Comunicação Técnica Assertiva: Habilidade para articular diagnósticos e planos de ação técnicos de forma clara com a liderança, pares e times de Infraestrutura/Cloud.
Visão Propositiva: Identificação contínua de lacunas na segurança do ambiente, propondo melhorias operacionais e técnicas de forma proativa.
Colaboração e Mentoria: Disponibilidade para apoiar o desenvolvimento técnico de analistas juniores e atuar como ponto focal técnico em demandas do dia a dia.
O que seria um Diferencial ✨
Certificações de Fabricante: CrowdStrike Certified Falcon Administrator (CCFA) ou certificação oficial Guardicore.
Certificações de Mercado: CompTIA CySA+, SC-300, AZ-500 ou BTL1 (Blue Team Level 1).
Automação: Habilidade intermediária em PowerShell ou Python para criação de scripts de integração, extração de métricas ou automação de resposta.
Experiência prévia: Atuação em MSSP ou SOC N2/N3 com vivência em projetos de implementação ou migração de ferramentas de segurança.
