Caro usuário, habilite o javascript para que esse site funcione corretamente.

Analista de Cibersegurança — CSIRT - Resposta a Incidentes

CLT (Efetivo)Presencial (Local)VIPSão Paulo-SPEmpresa Confidencial (Cadastre-se)

Salário: R$ 3.000 a R$ 6.000 por mês

Área: Tecnologia da Informação

Nível: Junior

Prazer, somos a Confidencial (Apenas para Cadastrados). 💙⚓ 

Uma empresa brasileira de tecnologia que protege e impulsiona negócios — esse é o nosso propósito. Atuamos nacionalmente com soluções especializadas em infraestrutura, cibersegurança, continuidade de negócios e governança & compliance. 

Trabalhamos para remover as barreiras tecnológicas que impedem o crescimento sustentável das empresas. 

Com nossas soluções, ajudamos a manter a operação disponível, protegida e em conformidade — permitindo que você economize recursos e tenha mais tempo para investir na estratégia do seu negócio. 

Com mais de 500 organizações atendidas e parcerias com os principais players do mercado, cocriamos um futuro mais eficiente, resiliente e escalável para nossos clientes. 

E o nosso diferencial? Acreditamos que pessoas incríveis constroem resultados incríveis. Aqui, cada Tripulante é parte essencial da nossa jornada! 

Fazer parte dessa tripulação é participar e contribuir para a evolução de todos os tripulantes e da organização, é ser colaborativo, ser transparente e ser verdadeiro.

 

Responsabilidades:

  • Adotar e aprimorar técnicas de teste e tratamento de incidentes;
  • Desenvolver, implementar e avaliar procedimentos relacionados ao tratamento de incidentes;
  • Contribuir para o desenvolvimento, manutenção e avaliação do Plano de Resposta a Incidentes;

Detecção, Análise e Comunicação:

  • Receber e analisar alertas de rede de diversas fontes internas, determinando possíveis causas;
  • Identificar, analisar, mitigar e comunicar incidentes de segurança cibernética;
  • Documentar a análise dos resultados dos incidentes e as ações tomadas;
  • Estabelecer procedimentos para análise e reporte dos resultados dos incidentes.

Coleta e Investigação Técnica:

  • Coletar artefatos de intrusão (ex.: código-fonte, malware, trojans) e utilizar esses dados para
    mitigar potenciais incidentes;
  • Monitorar fontes externas (ex.: sites de fornecedores, CSIRTs, Security Focus) para
    atualização sobre ameaças e impactos potenciais;
  • Realizar coleta inicial e forense de imagens, inspecionando-as para identificar medidas de
    mitigação/remediação.

Coordenação e Suporte:

  • Cooperar com equipes-chave para reporte de incidentes conforme legislação vigente;
  • Cooperar com SOCs e CSIRTs.

Relatórios e Orientações:

  • Redigir análises pós-ação;
  • Elaborar e divulgar técnicas, orientações e relatórios sobre conclusões de incidentes para as
    partes interessadas;
  • Realizar análises e relatórios de tendências de cibersegurança.

Formação e Experiência:

  • Superior completo em Tecnologia da Informação, Segurança da Informação ou áreas
    correlatas;
  • Desejável:Inglês Técnico e Intermediário.

Certificações:

  • Microsoft SC-200 (Security Operations Analyst);
  • Foundations of Operationalizing MITRE ATT&CK;
  • Foundations of Purple Teaming;
  • Foundations of Breach & Attack Simulation;
  • Application of ATT&CK Navigator;
  • Extending ATT&CK with ATT&CK Workbench;
  • Top ATT&CK Techniques;
  • Introduction To FIN6 Emulations Plans;
  • menuPass Emulation Plan Execution;
  • Uniting Threat and Risk Management with NIST 800-53 and MITRE ATT&CK;
  • ISO 27001 Foundation;
  • CompTIA Security+;
  • GIAC GCIH (Certified Incident Handler).

Desejáveis:

  • ISO 27035 Foundation;
  • ISO 22301 Foundation;
  • EC-Council CEH (Certified Ethical Hacker);
  • CompTIA CySA+ (Cybersecurity Analyst);
  • Conhecimentos Técnicos (Hard Skills).

Detecção, Análise e Avaliação:

  • Fundamentos de Segurança e Infraestrutura;
  • Administração de sistemas;
  • Segurança de sistemas operacionais;
  • Segurança de sistemas/redes de informação;
  • Projeto de infraestrutura (Desejável);
  • Detecção, Análise e Avaliação;
  • Análise de ameaças;
  • Avaliação de vulnerabilidades;
  • Computação forense (Desejável);
  • Ferramentas para tratamento de incidentes;
  • Gerenciamento de incidentes.

Benefícios:

  • VA ou VR R$40,10 por dia útil;
  • Plano de saúde unimed (Unipart) 90% da mensalidade é custeada pela empresa e 10% pelo colaborador + a coparticipação;
  • Unimed odonto 100% custeado pela Confidencial (Apenas para Cadastrados);
  • Gympass;
  • Allya;
  • Convênios de descontos com universidades;
  • Incentivo a Capacitação em curso e certificação;
  • Day off no aniversário;
  • Vale Transporte ou Auxílio Mobilidade.

 



 

 

 

 


BUSCAS DE VAGAS SEMELHANTES