Analista de Cibersegurança (CSIRT) Sênior
Job Summary
#JoinUs
A Join está em busca de uma Pessoa Analista de Cibersegurança (CSIRT) Sênior para fazer parte de um time focado em fazer o melhor!
Na Join nós acreditamos que softwares desenvolvidos para pessoas transformam negócios por essa razão o nosso time de Recruiters está sempre atento para encontrar aqueles que vão nos ajudar a cumprir esse objetivo.
Como Pessoa Analista de Cibersegurança (CSIRT) Sênior você fará parte de uma squad focada em qualidade processos criativos e desenvolvimento ágil.
Vaga híbrida! Aceitamos candidatos das regiões de Brasília/DF Campinas/SP e Rio de Janeiro/RJ D
Responsibilities
No seu dia a dia esperamos que você toque os seguintes processos:
- Liderar tecnicamente a resposta a incidentes de segurança;
- Conduzir investigações avançadas e análise forense digital;
- Realizar análise de causa raiz;
- Definir estratégias de contenção erradicação e recuperação;
- Identificar vetores de ataque e técnicas utilizadas;
- Garantir preservação de evidências;
- Elaborar relatórios técnicos e executivos;
- Atuar como referência técnica em incidentes críticos;
- Apoiar analistas menos experientes;
- Evoluir playbooks runbooks e processos;
- Atuar na remediação com times técnicos;
- Conduzir simulações de incidentes;
- Propor melhorias e automações.
Prerequisites
O que será necessário para o nosso match perfeito:
- Graduação em Ciência da Computação Análise de Sistemas Sistemas de Informação ou áreas correlatas.
- Sólida experiência em Resposta a Incidentes de Segurança da Informação (IR);
- Conhecimento avançado em protocolos de rede (TCP/IP DNS HTTP/S);
- Domínio de sistemas operacionais Windows e Linux com foco em análise de artefatos;
- Experiência com ferramentas de segurança e investigação (EDR SIEM forense digital);
- Experiência em análise de logs e correlação de eventos;
- Conhecimento em frameworks como NIST SP 800-61 SANS e MITRE ATT&CK;
- Experiência com análise forense digital (disco memória e artefatos);
- Conhecimento em técnicas de ataque (movimentação lateral escalonamento de privilégios persistência e exfiltração de dados);
- Experiência com ambientes virtualizados;
- Conhecimento em ambientes de nuvem pública e privada.
Desejável:
- Experiência consolidada em CSIRT;
- Vivência em incidentes complexos (ransomware APT comprometimento de identidade vazamento de dados);
- Conhecimento em threat hunting e threat intelligence;
- Experiência com ferramentas forenses e análise de malware;
- Experiência com plataformas ITSM;
- Inglês técnico avançado.
Certificações (desejáveis):
- GCFA GCIH GNFA CHFI ou equivalentes;
- CompTIA Security;
- ISO/IEC 27001;
- Certificações SANS (SEC504 SEC508 ou similares).
Experiences
Day Off no dia do aniversário com direito a surpresa!
Incentivo a formação e certificações;
Acesso ao Alura;
Parceria com FIAP;
Indicação Premiada;
Plano de Saúde;
Plano Odontológico;
Vittude - plataforma de saúde mental;
Wellhub - para sua saúde física;
New Value - cupons de desconto;
SESC;
Vale alimentação e/ou refeição.
Required Experience:
IC
About Company
Hoje somos testemunhas de uma revolução silenciosa. Que acontece de todo o lugar, sem fronteiras e sem líderes. Mentes inquietas que se juntam a este movimento onde quer que estejam. A qualquer hora. Moldando um futuro sem hierarquias e sem fronteiras. Livre. Criativo. Tecnológico. A ... View more