Analista de Segurança da Informação Jr. (SOC)

Empresa confidencial

📍 Faria Lima, São Paulo🏢 hibrido🎯 junior
RESPONSABILIDADES E ATRIBUIÇÕES - Monitorar continuamente os alertas de segurança gerados pelo SIEM (Google SecOps). - Realizar triagem, enriquecimento e tratativa de incidentes de baixa e média complexidade. - Efetuar análise de logs provenientes de diferentes fontes (proxy, firewall, XDR, AWS GuardDuty, banco de dados, DLP, entre outros). - Gerenciar o fluxo de tickets e e-mails de segurança, garantindo o correto registro e acompanhamento dos casos. - Identificar falsos positivos, correlacionar eventos e propor melhorias nos controles. - Escalonar incidentes críticos ao CSIRT conforme playbooks e SLAs definidos. - Contribuir para a evolução contínua do monitoramento, tuning de regras e indicadores de segurança. - Apoiar as atividades de investigação de eventos suspeitos e na resposta a incidentes. REQUISITOS E QUALIFICAÇÕES - Ensino Superior completo em Tecnologia da Informação ou áreas correlatas. - Experiência com monitoramento de segurança da informação (SOC, NOC ou áreas correlatas). - Vivência em SIEMs modernos (preferencialmente Google SecOps, Splunk, QRadar, Elastic ou similares). - Conhecimento em redes, protocolos e logs (firewall, proxy, DNS, syslog, endpoint, cloud). - Familiaridade com soluções de EDR/XDR, DLP, WAF, IDS/IPS e GuardDuty. - Capacidade analítica para correlação de eventos e triagem de alertas. - Noções de gestão de incidentes e escalonamento para CSIRT. - Ter disponibilidade para atuar em operação 24x7, com escala presencial das 06:00 às 15:00 ou das 13:00 às 22:00, na região da Faria Lima

Requisitos

  • Ensino Superior completo em Tecnologia da Informação ou áreas correlatas
  • Experiência com monitoramento de segurança da informação (SOC, NOC ou áreas correlatas)
  • Vivência em SIEMs modernos (preferencialmente Google SecOps, Splunk, QRadar, Elastic ou similares)
  • Conhecimento em redes, protocolos e logs (firewall, proxy, DNS, syslog, endpoint, cloud)
  • Familiaridade com soluções de EDR/XDR, DLP, WAF, IDS/IPS e GuardDuty
  • Capacidade analítica para correlação de eventos e triagem de alertas
  • Noções de gestão de incidentes e escalonamento para CSIRT
  • Disponibilidade para atuar em operação 24x7, com escala presencial das 06:00 às 15:00 ou das 13:00 às 22:00, na região da Faria Lima