Analista de Segurança da Informação Sênior - Resposta a Incidente | REMOTO

Vaga não está no LinkedIn

5 horas atrás

🗣️🇧🇷🇵🇹 Português obrigatório

Candidatar-se
Logo of CoE | Centro de Excelência Votorantim

CoE | Centro de Excelência Votorantim

Finance • Enterprise

CoE | Centro de Excelência Votorantim é o Centro de Excelência dentro da Votorantim, um holding de investimentos com capitalização permanente que busca investimentos sustentáveis de longo prazo em diversos setores no Brasil e internacionalmente. O CoE se concentra na promoção de melhores práticas, integração ESG, compartilhamento de conhecimento e excelência operacional ao longo do diversificado portfólio de negócios industriais, financeiros e de infraestrutura da Votorantim.

501 - 1000 funcionários

Fundada em 2004

💸 Finanças

🏢 Corporativo

Descrição

• Gestão de Incidentes: Liderar a resposta técnica a incidentes de segurança complexos (Ransomware, APTs, Insider Threats), desde a detecção até a lição aprendida (Post-Mortem). • Threat Hunting: Realizar caça proativa de ameaças na rede e nos endpoints, partindo de hipóteses baseadas em Threat Intelligence. • Forense Digital: Coletar e analisar artefatos digitais (memória, disco, logs) para reconstruir a linha do tempo do ataque. • Engenharia de Detecção: Criar e otimizar regras de correlação no SIEM e assinaturas de detecção (YARA, Snort/Suricata). • Automação (SOAR): Desenvolver playbooks e scripts (Python/PowerShell) para automatizar a resposta a alertas repetitivos. • Mentoria: Apoiar o desenvolvimento técnico de analistas júnior e pleno (N1/N2).

🎯 Requisitos

• Experiência Sólida: Atuação comprovada em Blue Team, SOC ou CSIRT (mínimo de 3 anos sugerido). • Frameworks: Domínio do NIST CSF e, principalmente, do MITRE ATT&CK para mapeamento de TTPs (Táticas, Técnicas e Procedimentos). • Sistemas Operacionais: Conhecimento profundo de internos de Windows (Event Logs, Registro, Prefetch) e Linux (Logs, Kernel, Bash). • Ferramentas de Defesa: Experiência prática com ferramentas de SIEM (Splunk, Elastic, Sentinel ou QRadar) e EDR/XDR (CrowdStrike, SentinelOne, Defender). • Redes: Análise profunda de tráfego de rede (PCAP) utilizando Wireshark ou Zeek.

🏖️ Benefícios

• Acreditamos que profissionais talentosos estão em todos os lugares e por isso as nossas vagas estão abertas a todos, independente de cor, faixa etária, gênero, orientação sexual, identidade de gênero e/ou deficiências.

Candidatar-se

Vagas Similares

2 dias atrás

NOUS LATAM

2 - 10

👥 RH Tech

🤝 B2B

Analista de Segurança de Aplicações responsável por garantir a segurança de aplicações ao longo do processo de desenvolvimento de software. Atua em colaboração com equipes de DevOps e desenvolvimento, utilizando diversas ferramentas e práticas de segurança.

🗣️🇧🇷🇵🇹 Português obrigatório

Novembro 26

Neon

1001 - 5000

💳 Fintech

Analista de Segurança em Nuvem com foco na segurança da plataforma AWS, projetando e monitorando controles de segurança robustos. Buscamos profissionais proativos e apaixonados por automação e identificação de riscos.

🗣️🇧🇷🇵🇹 Português obrigatório

Novembro 24

Emojipedia

2 - 10

📱 Mídia

Analista de Segurança monitorando e respondendo a incidentes de segurança em um ecossistema de saúde digital. Colaborando com equipes para implementar e manter controles de segurança, garantindo conformidade e gestão de riscos.

🗣️🇧🇷🇵🇹 Português obrigatório

Novembro 23

Tenchi Security

51 - 200

🔒 Cibersegurança

📋 Conformidade

🏢 Corporativo

Analista de Segurança em Nuvem apoiando clientes na redução do risco cibernético em ambientes em nuvem. Atua com equipes de produto para aprimorar funcionalidades e aumentar a satisfação dos clientes.

🇧🇷 Brasil – Remoto

💰 $3.300.000 Seed Round em 2021-10

⏰ Tempo Integral

🟡 Pleno

🟠 Sênior

🔐 Analista de Segurança da Informação

🗣️🇺🇸🇬🇧 Inglês obrigatório

🗣️🇪🇸 Espanhol obrigatório

Novembro 18

Mutant

1001 - 5000

🤖 Inteligência Artificial

🤝 B2B

☁️ SaaS

Analista de Segurança da Informação Sênior conduzindo operações de segurança e consultoria de projetos na Mutant. Gerenciando vulnerabilidades, recursos de terceiros e iniciativas de segurança em nuvem.

🗣️🇧🇷🇵🇹 Português obrigatório