DescriptionVoc ser responsvel pelo atendimento de nvel II da rea de SOC investigando e extraindo informaes de alarmes do SIEM e outras ferramentas de segurana identificando causa raiz do incidente atuando ou apoiando o cliente na correo bem como conduzindo reunio de mapeamento do ambiente e tecnologias utilizadas pelos clientes atuando na aplicao de patches em sistemas operacionais a fim de evitar possiveis invases cibernticas e sendo o elo tcnico perante o cliente.
ResponsibilitiesSuas principais atividades:
- Operacionalizar e gerenciar as ferramentas de segurana tais como EDR Firewall WAF SIEM GCP MS 365 ZSCALER SCCM AWS nos clientes da Redbelt Security.
- Realizar a investigao e extrao de informaes de alarmes do SIEM e outras ferramentas de segurana identificando causa raiz do incidente atuando e/ou apoiando o cliente na correo a fim de evitar possveis invases cibernticas.
- Efetuar anlise e leitura de Logs reportando para tomada de decises.
- Elaborar relatrios e apresentaes de resultados mensais aos clientes dos contratos de nvel II firmados pela Redbelt Security.
- Apoiar na elaborao de playbooks e runbooks compilando os procedimentos e operaes de rotina visando posteriores consultas pela equipe de SOC.
- Prestar atendimento aos chamados de nvel II conforme notificaes via e-mail requisies ou ferramentas customizadas bem como direcionando para atendimento ao nvel III cumprindo o SLA estabelecido.
- Tratar alarmes crticos e possveis incidentes junto aos clientes por meio de conferncias ou contato telefnico visando a agilidade do mesmo e evitando maiores consequncias.
- Participar de reunies junto aos clientes esclarecendo eventuais dvidas apresentando os resultados do perodo contribuindo com o seu conhecimento tcnico de forma a ser o elo tcnico com o mesmo.
- Participar do War Room simulando possveis cenrios e aes a serem tomadas em cada caso de forma a minimizar riscos e focar no planejamento e estratgias a serem executadas em possvel cenrio.
- Realizar o mapeamento do ambiente e tecnologias utilizadas pelos clientes por meio de reunio de entendimento preenchendo formulrio padro para posterior identificao de vulnerabilidades no ambiente do cliente.
- Atuar na aplicao de patches em sistemas operacionais corrigindo possveis erros ou falhas visando auxiliar no combate s vulnerabilidades no ambiente dos clientes.
PrerequisitesEsperamos que voc tenha:
- Vivncia em Operaes de SOC conhecimento de toda a rotina da rea.
- Experincia prtica com SIEM de mercado.
- Anlise de logs do SIEM QRadar Splunk Sentinel.
- Conhecimento intermedirio ou avanados em redes.
- Conhecimentos em alguma plataforma Cloud: Azure AWS GCP.
- Conhecimentos em alguma metodologia e framework de segurana (ISO NIST MITRE OWASP Cyber Kill Chain etc).
- Experincia com atendimento de incidentes de segurana.
- Cursos e treinamentos na rea de Segurana da Informao Redes de Computadores Infraestrutura Windows ou Linux.
- Ingls Bsico.
ExperiencesInformaes adicionais:
Na Redbelt Security acreditamos que todos tm potencial para desempenhar um papel chave para crescimento mtuo. Voc far parte de um time dedicado a alcanar os melhores resultados em um ambiente acolhedor facilitador descontrado e de constante aprendizagem.
Quer mais
Em alguns dias da semana organizamos um caf da manh e happy hour no escritrio pois acreditamos que momentos de descontrao fortalecem a construo de relacionamentos e promovem um ambiente ainda mais colaborativo e motivador.
Modelo de trabalho:
Escala 12x36 noturno.
Conhea nossos benefcios:
- Vale Refeio sem desconto (carto iFood Benefcios);
- Vale Alimentao sem desconto (carto iFood Benefcios);
- Vale Transporte sem desconto previsto em lei;
- Assistncia mdica sem coparticipao e sem desconto;
- Assistncia odontolgica sem coparticipao e sem desconto;
- Bem-estar: Wellhub e Totalpass;
- Seguro de vida em grupo;
- Suporte Piwi;
- Starbem: plataforma healthtech de atendimento;
- Avus: plataforma de benefcios em sade;
- Auxlio creche;
- Auxlio filho excepcional;
- Licena paternidade estendida;
- Day off no aniversrio;
- Programa de Indicao Redbelt: aqui sua indicao vale muito;
- Redbelt School: programa de patrocnio educacional para cursos e certificaes;
- Redbelt Celebra: premiaes por tempo de casa;
- Convnio com SESC;
- Parcerias com instituies de ensino e idiomas para desconto;
- PLR - participao nos lucros e resultados: mediante a atingimento das metas da companhia.