DescriptionVoc ser responsvel pelo atendimento de nvel III da rea de SOC sendo referncia tcnica para equipe investigando e extraindo informaes de alarmes do SIEM e outras ferramentas de segurana identificando causa raiz do incidente atuando ou apoiando o cliente na correo bem como conduzindo reunio de mapeamento do ambiente e tecnologias utilizadas pelos clientes atuando na aplicao de patches em sistemas operacionais a fim de evitar possveis invases cibernticas e sendo o elo tcnico perante o cliente.
ResponsibilitiesSuas principais atividades:
- Operacionalizar e gerenciar as ferramentas de segurana tais como EDR Firewall WAF SIEM GCP MS 365 ZSCALER SCCM AWS nos clientes da Redbelt Security.
- Realizar a investigao e extrao de informaes de alarmes do SIEM e outras ferramentas de segurana identificando causa raiz do incidente atuando e/ou apoiando o cliente na correo a fim de evitar possveis invases cibernticas.
- Efetuar anlise e leitura de Logs reportando para tomada de decises.
- Elaborar relatrios e apresentaes de resultados mensais aos clientes dos contratos firmados pela Redbelt Security bem como validar os materiais feitos pelo Consultor Segurana Informao I e II.
- Elaborar os playbooks e runbooks compilando os procedimentos e operaes de rotina da rea visando posteriores consultas pela equipe de SOC.
- Prestar atendimento aos chamados de nvel III conforme notificaes via e-mail requisies ou ferramentas customizadas cumprindo o SLA estabelecido.
- Tratar alarmes crticos e possveis incidentes junto aos clientes por meio de conferncias ou contato telefnico visando a agilidade do mesmo e evitando maiores consequncias.
- Participar de reunies junto aos clientes esclarecendo eventuais dvidas apresentando os resultados do perodo contribuindo com o seu conhecimento tcnico de forma a ser o elo tcnico com o mesmo.
- Participar do War Room simulando possveis cenrios e aes a serem tomadas em cada caso de forma a minimizar riscos e focar no planejamento e estratgias a serem executadas em possvel cenrio.
- Realizar o mapeamento do ambiente e tecnologias utilizadas pelos clientes por meio de reunio de entendimento preenchendo formulrio padro para posterior identificao de vulnerabilidades no ambiente do cliente.
- Atuar na aplicao de patches em sistemas operacionais corrigindo possveis erros ou falhas visando auxiliar no combate s vulnerabilidades no ambiente dos clientes.
- Realizar a aprovao e sugesto de novas regras em tecnologias do SIEM (Security Information and Event Management) com base nos conceitos visando melhorar o tempo de resposta a possveis ameaas de segurana nas operaes dos clientes.
PrerequisitesEsperamos que voc tenha:
- Ensino Superior completo em Segurana da Informao Defesa Ciberntica Redes de Computadores Anlise de Sistemas Cincia da Computao ou reas correlatas Especializao na rea de Segurana da Informao.
- Vivncia em Operaes de SOC conhecimento de toda a rotina da rea.
- Experincia prtica com SIEM de mercado: QRadar Splunk Sentinel.
- Anlise de logs do SIEM.
- Conhecimento intermedirio em redes.
- Conhecimentos em alguma plataforma Cloud: Azure AWS GCP.
- Conhecimentos em alguma metodologia e framework de segurana (ISO NIST MITRE OWASP Cyber Kill Chain etc.).
- Experincia com atendimento de incidentes de segurana.
ExperiencesNa Redbelt Security acreditamos que todos tm potencial para desempenhar um papel-chave para crescimento mtuo. Voc far parte de um time dedicado a alcanar os melhores resultados em um ambiente acolhedor facilitador descontrado e de constante aprendizagem.
Quer mais
Em alguns dias da semana organizamos um caf da manh e happy hour no escritrio pois acreditamos que momentos de descontrao fortalecem a construo de relacionamentos e promovem um ambiente ainda mais colaborativo e motivador.
Modelo de trabalho:
4 dias por semana presencial e 1 dia remoto.
Conhea nossos benefcios:
- Vale Refeio sem desconto (carto iFood Benefcios);
- Vale Alimentao sem desconto (carto iFood Benefcios);
- Vale Transporte sem desconto previsto em lei;
- Assistncia mdica sem coparticipao e sem desconto;
- Assistncia odontolgica sem coparticipao e sem desconto;
- Bem-estar: Wellhub e Totalpass;
- Seguro de vida em grupo;
- Suporte Piwi;
- Starbem: plataforma healthtech de atendimento;
- Avus: plataforma de benefcios em sade;
- Auxlio creche;
- Auxlio filho excepcional;
- Licena paternidade estendida;
- Day off no aniversrio;
- Programa de Indicao Redbelt: aqui sua indicao vale muito;
- Redbelt School: programa de patrocnio educacional para cursos e certificaes;
- Redbelt Celebra: premiaes por tempo de casa;
- Convnio com SESC;
- Parcerias com instituies de ensino e idiomas para desconto;
- PLR - participao nos lucros e resultados: mediante a atingimento das metas da companhia;
- PBR (Programa de Bnus Redbelt): mediante atingimento das metas da companhia departamentais/individuais.