Analista de Segurança da Informação Júnior
Empresa Confidencial · São Paulo, Brazil
Apply & track with Apply EdgeBuscamos uma pessoa com experiência inicial em operações de segurança, perfil proativo e vontade de aprender e se desenvolver em Blue Team. Atuará na investigação de eventos e incidentes, na operação de ferramentas e no apoio à implantação de soluções de segurança, com orientação de profissionais mais experientes.ConhecimentosConhecimentos básicos de redes e protocolos, incluindo TCP/IP, DNS, HTTP/HTTPS, VPN e firewalls.Noções de Windows, Linux e Active Directory, incluindo autenticação e permissões de acesso.Noções de investigação de incidentes, análise de logs, processos, conexões de rede e indicadores de comprometimento (IoCs).Conhecimento dos conceitos e da aplicação de EDR/antivírus, SIEM, WAF, DLP e gestão de vulnerabilidades.Noções de ataques a aplicações web e do funcionamento de regras de proteção em WAF.Familiaridade com o MITRE ATT&CK e com as etapas de identificação, análise, contenção e remediação de incidentes.Noções de proteção de dados e boas práticas de segurança da informação.Desejável conhecimento básico em PowerShell ou Python para coleta de evidências, consultas e automação de atividades.ExperiênciaExperiência inicial em Blue Team, SOC ou operações de segurança, incluindo estágio, com atuação no monitoramento de alertas, análise de eventos e apoio à investigação de incidentes.Vivência na análise de logs e identificação de atividades suspeitas em endpoints, servidores, contas de usuários ou redes.Experiência na utilização de ferramentas de EDR/antivírus e SIEM para consulta de eventos, coleta de evidências e investigação.Desejável participação na implantação ou sustentação de soluções de segurança, incluindo instalação de agentes, configuração de políticas e testes de funcionamento.Será um diferencial ter contato com uma ou mais das soluções: CrowdStrike Falcon, Trend Micro Apex One/Vision One, IBM QRadar, Cloudflare WAF, Forcepoint DLP e Qualys.ResponsabilidadesMonitorar e realizar a triagem de alertas nas ferramentas de segurança, identificando possíveis ameaças e encaminhando os casos conforme sua criticidade e os procedimentos estabelecidos.Apoiar investigações por meio da análise e correlação de logs, processos, arquivos, contas de usuários e conexões de rede.Coletar e documentar evidências, registrar as análises realizadas e apoiar a construção da linha do tempo dos incidentes.Executar ações de resposta previstas em playbooks, sob orientação e conforme as permissões e aprovações definidas.Apoiar a implantação, configuração e sustentação de soluções de segurança, incluindo instalação de agentes, aplicação de políticas, testes e validação de funcionamento.Acompanhar a cobertura, a atualização e a comunicação dos agentes de segurança, identificando falhas e apoiando sua correção.Apoiar a integração de fontes de logs ao IBM QRadar, verificando a coleta e auxiliando na análise de eventos, ofensas e regras de correlação.Auxiliar na análise de eventos do Cloudflare WAF, na identificação de falsos positivos e nos testes de ajustes de regras, sob supervisão.Apoiar a análise de eventos do Forcepoint DLP e a investigação de possíveis vazamentos ou uso indevido de informações.Analisar resultados de varreduras do Qualys, apoiar a priorização das vulnerabilidades e acompanhar as correções com as áreas responsáveis.Interagir com o SOC, equipes internas e fornecedores para complementar investigações e acompanhar incidentes e problemas nas ferramentas.Manter atualizados os chamados, procedimentos técnicos, playbooks e indicadores das atividades de segurança.Perfil comportamentalProatividade para identificar problemas, propor melhorias e acompanhar as demandas até sua resolução.Vontade de aprender e se desenvolver tecnicamente em Blue Team, investigação de incidentes e soluções de segurança.Curiosidade e capacidade analítica para investigar eventos, buscar evidências e compreender suas causas.Organização e atenção aos detalhes na execução das atividades e no registro das análises.Boa comunicação e disposição para trabalhar em equipe, compartilhar conhecimentos e receber feedbacks.Responsabilidade para seguir procedimentos, reconhecer seus limites de atuação e buscar orientação quando necessário.