Caro usuário, habilite o javascript para que esse site funcione corretamente.

Analista Blue Team Pleno

Pessoa JurídicaPresencial (Local)VIPSão Paulo-SPEmpresa Confidencial (Cadastre-se)

* Salário: R$ 6.000 a R$ 11.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Pleno

Sobre a Confidencial (Apenas para Cadastrados) 🛡️

Você quer fazer parte da principal MSSP do Brasil e da empresa de Cibersegurança que mais cresce no país? Se sim, a Confidencial (Apenas para Cadastrados) é o lugar para você! Estamos há cerca de 10 anos no mercado tech, atendendo as maiores organizações do país e impactando diariamente a vida de milhões de pessoas. Com serviços gerenciados que ajudam organizações a proteger seus ativos mais valiosos, somos a linha de defesa contra os riscos digitais.
Nosso time é referência técnica no mercado de segurança digital nacional, e nossos escritórios estão estrategicamente localizados em São Paulo, Brasília, Rio de Janeiro, Florianópolis e Nova York. Isso nos garante uma capilaridade comercial de alto nível, levando a segurança onde ela é mais necessária! Se desenvolver sua carreira numa cultura de resultado e hypergrowth é o que você está procurando, confira os detalhes abaixo:

Principais Responsabilidades e Atribuições 🛠️

  • Sustentação e Otimização Avançada: Garantir a saúde operacional e a eficácia técnica das plataformas Crowdstrike Falcon e Guardicore, executando rotinas avançadas de manutenção e ajuste fino.

  • Microssegmentação Ativa: Configurar e manter políticas de microssegmentação via Guardicore Centra, analisando fluxos de tráfego de rede (Leste-Oeste) para aplicação do modelo Zero Trust em sistemas críticos.

  • Análise de Ameaças e Tuning de EDR/XDR: Investigar alertas complexos, identificar padrões de falsos positivos e desenvolver regras customizadas de detecção para ampliar a visibilidade defensiva.

  • Gestão de Identidade e Acesso: Validar e propor ajustes em políticas de Acesso Condicional, MFA e governança no Entra ID (Azure AD), identificando vetores de risco e desvios de postura.

  • Resposta a Incidentes e Relatórios: Conduzir investigações de causas raízes de incidentes, produzindo relatórios técnicos estruturados com planos de remediação para a gerência e o cliente.

Requisitos Essenciais 📚

  • Experiência sólida e autônoma na administração e operação de Crowdstrike Falcon (políticas de prevenção, triagem profunda de EDR e contenção de ameaças).

  • Domínio prático em Guardicore (ou soluções correlatas de microssegmentação), com autonomia para criar regras de comunicação e gerenciar agentes em larga escala.

  • Conhecimento intermediário em Segurança de Identidade no Entra ID (Azure AD), incluindo Acesso Condicional, Identity Protection e análise de logs de auditoria.

  • Sólidos conhecimentos de Redes e Infraestrutura (modelagem TCP/IP, análise de pacotes/tráfego, roteamento e hardening em sistemas Windows/Linux).

  • Aplicação prática do framework MITRE ATT&CK para mapeamento de táticas, técnicas e procedimentos (TTPs) de adversários e melhoria de regras defensivas.

Competências Comportamentais 🌟

  • Autonomia e Resolução de Problemas: Capacidade de atuar na causa raiz de problemas complexos sem necessidade de supervisão constante.

  • Comunicação Técnica Assertiva: Habilidade para articular diagnósticos e planos de ação técnicos de forma clara com a liderança, pares e times de Infraestrutura/Cloud.

  • Visão Propositiva: Identificação contínua de lacunas na segurança do ambiente, propondo melhorias operacionais e técnicas de forma proativa.

  • Colaboração e Mentoria: Disponibilidade para apoiar o desenvolvimento técnico de analistas juniores e atuar como ponto focal técnico em demandas do dia a dia.

O que seria um Diferencial ✨

  • Certificações de Fabricante: CrowdStrike Certified Falcon Administrator (CCFA) ou certificação oficial Guardicore.

  • Certificações de Mercado: CompTIA CySA+, SC-300, AZ-500 ou BTL1 (Blue Team Level 1).

  • Automação: Habilidade intermediária em PowerShell ou Python para criação de scripts de integração, extração de métricas ou automação de resposta.

  • Experiência prévia: Atuação em MSSP ou SOC N2/N3 com vivência em projetos de implementação ou migração de ferramentas de segurança.

Acesse nosso grupo de vagas!