Junior
Localização: Brazil, BR
Perfil profissional: Cíber Segurança
Experiência requerida:
Modalidade do cargo:
Rol: T II
Buscamos um(a) Analista de Resposta a Incidentes Pleno para integrar o time global de CSIRT (Computer Security Incident Response Team), atuando na identificação, análise, contenção e resposta a incidentes de segurança cibernética em ambientes corporativos complexos e multiculturais.
O profissional será responsável por conduzir investigações de segurança, executar ações de resposta a incidentes e colaborar com equipes globais para proteger os ambientes e ativos críticos da organização.
Atuar como membro da equipe global de CSIRT, realizando o gerenciamento e tratamento de incidentes de segurança.
Monitorar, analisar e responder a incidentes registrados por meio da plataforma ServiceNow.
Realizar investigação, análise, contenção, erradicação e recuperação de incidentes de segurança.
Executar atividades de resposta utilizando diferentes ferramentas de segurança do cliente.
Realizar acompanhamento e atualização de tickets, garantindo a correta documentação e comunicação dos incidentes.
Efetuar escalonamentos técnicos quando necessário.
Acionar equipes de plantão (N2 e N3) conforme criticidade dos incidentes.
Monitorar e atender caixas de correio relacionadas aos serviços do CSIRT Global.
Revisar, atualizar e criar procedimentos operacionais e documentação técnica.
Realizar revisões periódicas dos consoles e ferramentas de segurança.
Participar de reuniões de acompanhamento com equipes globais e clientes.
Acompanhar planos de ação, incidentes e atividades de remediação.
Experiência em análise, investigação e resposta a incidentes de segurança.
Conhecimento sólido de segurança de redes, protocolos, firewalls e sistemas de detecção/prevenção de intrusão (IDS/IPS).
Conhecimento do framework MITRE ATT&CK e taxonomias de malware.
Vivência com ferramentas de monitoramento e investigação de segurança, como:
Conhecimentos em:
Pensamento analítico e crítico para resolução de problemas complexos.
Perfil investigativo e atenção aos detalhes.
Facilidade de aprendizado e adaptação a novas tecnologias.
Boa comunicação verbal e escrita.
Capacidade de atuação em ambientes multiculturais e colaborativos.
Inglês avançado/fluente (C1-C2) obrigatório, com capacidade para conduzir reuniões e discussões técnicas em ambiente internacional.
Espanhol avançado desejável para interação e transferência de conhecimento com equipes da Espanha.
Português nativo ou fluente.
Certificações em Segurança da Informação (Security+, CySA+, GSEC, GCIA, GCIH, CISSP ou similares).
Experiência em ambientes globais de SOC ou CSIRT.
Conhecimento em análise de malware e threat intelligence.
Experiência com automação de processos de segurança.
Faça parte de um time global de cibersegurança e contribua diretamente para a proteção de ambientes críticos e estratégicos, atuando na linha de frente da resposta a incidentes.
Sign up to apply and find out right away if you're a fit.
Your agent will tell you — in seconds.
Sign up and I'll tell you right away how well Indra matches you — what you already have, and what's missing. Then I stay on it: I search for you and only write when I find something worth your time.