Analista Blue Team JR
Job Summary
Atuar na proteção monitoramento detecção hunting e fortalecimento da segurança dos ativos sistemas redes e informações da organização identificando analisando e respondendo a ameaças e anomalias cibernéticas de forma preventiva e reativa. O profissional de Blue Team é responsável por garantir a eficácia dos controles de segurança contribuindo para a redução dos riscos e para a manutenção da continuidade dos negócios.
Principal Resultado da Posição
Garantir a execução eficiente das atividades operacionais de monitoramento/detecção incluindo o processo triagem de alertas de segurança eventos recebidos do SIEM assegurando a identificação tempestiva de eventos relevantes o correto escalonamento de incidentes e a manutenção da qualidade das operações de segurança contribuindo para a redução de riscos e para a proteção contínua do ambiente corporativo.
Assegurar que o SLA de primeiro atendimento seja cumprido.
Assegurar que a sequência do SLA seja cumprido.
Monitorar alertas e eventos de segurança provenientes de ferramentas como SIEM EDR NDR IDS/IPS firewalls e outras soluções de segurança.
Realizar a triagem inicial de alertas identificando possíveis ameaças incidentes ou comportamentos suspeitos.
Executar procedimentos de investigação básica seguindo playbooks e processos definidos pela organização.
Escalonar incidentes para analistas de níveis superiores quando identificada a necessidade de análise aprofundada ou resposta especializada.
Registrar documentar e atualizar incidentes evidências e ações executadas nos sistemas de gestão da operação.
Apoiar atividades de resposta a incidentes sob orientação de analistas mais experientes.
Realizar validações de indicadores de comprometimento (IOCs) e auxiliar na identificação de atividades maliciosas.
Apoiar a criação e atualização de procedimentos operacionais playbooks e bases de conhecimento.
Contribuir para a melhoria contínua dos processos de monitoramento e detecção de ameaças.
Acompanhar indicadores operacionais da área garantindo o cumprimento dos níveis de serviço (SLAs).
Auxiliar na execução de atividades de hardening validação de controles de segurança e revisões básicas de conformidade.
Manter-se atualizado sobre ameaças cibernéticas técnicas de ataque e boas práticas de segurança da informação.
Atuar em conformidade com as políticas normas e procedimentos de segurança da organização.
Conceitos fundamentais de Segurança da Informação e Cybersecurity.
Conhecimento básico/intermediário em redes TCP/IP DNS HTTP/HTTPS VPN Firewall e protocolos de comunicação.
Conhecimento em sistemas operacionais Windows e Linux.
Experiência com monitoramento de eventos e análise de logs em ambiente SOC.
Conhecimento operacional em SIEM proprietário e ferramentas de monitoramento de segurança.
Capacidade de identificação e triagem de alertas de segurança.
Conhecimento básico em Threat Hunting e análise de comportamento suspeito.
Conhecimento em análise de IOC (Indicators of Compromise).
Noções de MITRE ATT&CK Cyber Kill Chain e frameworks de segurança.
Conhecimento em processos de resposta a incidentes.
Capacidade de documentação técnica e elaboração de registros operacionais.
Conhecimento em hardening e controles básicos de segurança.
Familiaridade com ferramentas de EDR IDS/IPS Firewall NDR e ITSM.
Conhecimento básico em scripts e automações será considerado diferencial.
Certificações Necessárias ou Desejáveis (mínimo 2)
Security
SC-900
Fortenet FCF
Blue Team Level 1 (BTL1)
CCNA CISCo
Certified SOC Analyst (CSA)
Splunk Fundamentals
ISO 27001 Foundation
EJPT ou certificações correlatas de fundamentos ofensivos
Certificações relacionadas a Threat Hunting e Incident Response serão consideradas diferenciais.