Hybrid Analista de Segurança da Informação – Pleno, Blue Team

Posted 3 hours ago

Apply now

About the role

  • Information Security Analyst monitoring and responding to security incidents for a financial services company specializing in loans.

Responsibilities

  • Monitorar e analisar alertas de segurança provenientes de SIEM, EDR, NDR, IDS/IPS e outras fontes de telemetria
  • Investigar incidentes de segurança (triagem inicial, análise forense básica em hosts e rede, escalonamento conforme playbook)
  • Responder a incidentes de forma coordenada — conter, erradicar e recuperar sistemas afetados seguindo runbooks e procedimentos do SOC
  • Desenvolver e manter regras/queries/alertas no SIEM; ajustar tuning para reduzir falsos positivos
  • Conduzir hunting proativo (threat hunting) usando hipóteses baseadas em TTPs (MITRE ATT&CK) e evidências nos logs
  • Criar, revisar e atualizar playbooks, runbooks e procedimentos de resposta a incidentes
  • Gerenciar e operacionalizar ferramentas de detecção e resposta (EDR, SIEM, SOAR, soluções de logging)
  • Participar de escalonamentos e coordenação com terceiros (fornecedores, resposta a incidentes externa) quando necessário.

Requirements

  • Experiência prática em operações de SOC / Blue Team (monitoramento, investigação e resposta a incidentes)
  • Sólido entendimento de modelos de ataque e frameworks (MITRE ATT&CK, kill chain) e como traduzir TTPs em detecções
  • Experiência com SIEM
  • Experiência com EDR (ex.: CrowdStrike, SentinelOne, Microsoft Defender), análise de telemetria de endpoints e isolamento
  • Conhecimentos em análise de logs de sistemas e aplicações (Windows Event Logs, syslog, cloud logs)
  • Habilidades em investigação forense básica: análise de memória, timeline, coleta de evidências
  • Familiaridade com redes e protocolos (TCP/IP, DNS, HTTP/S), análise de tráfego e uso de ferramentas de captura/inspeção (tcpdump, Wireshark)
  • Experiência com SOAR / automação de resposta e integração com SIEM/EDR (desejável)
  • Conhecimento de cloud security e logs de provedores (AWS CloudTrail/GuardDuty, Azure Sentinel, GCP) (desejável)
  • Experiência com threat intelligence (TI) e frameworks de IOC/TTP ingestion (grain de TI, MISP) (desejável)
  • Conhecimento em hardening de sistemas e gestão de vulnerabilidades (colaboração com patching / remediation) (desejável).

Benefits

  • Vale Alimentação e Vale Refeição (Sem descontos!)
  • Vale-transporte (Se necessário)
  • Plano de Saúde e Odontológico
  • Parcerias com restaurantes, universidades, rede de turismo e escolas de idiomas
  • Atendimento Psicológico
  • Campanhas de vacinação
  • Seguro de vida
  • Serviço social
  • Academia Corporativa Learning.Rocks
  • Day Off no mês de Aniversário
  • Gympass
  • Participação de lucros (PLR)
  • Auxílio creche ou Auxílio Babá
  • Licença maternidade de 6 meses e Paternidade de 30 dias.
  • No dress code: você pode se vestir como preferir!
  • Área de convivência, espaço para amamentação, fliperama, mesa de sinuca e de PingPong.

Job title

Analista de Segurança da Informação – Pleno, Blue Team

Job type

Experience level

Mid levelSenior

Salary

Not specified

Degree requirement

Bachelor's Degree

Location requirements

Report this job

See something inaccurate? Let us know and we'll update the listing.

Report job