Analista de Ciberdefesa Tier 3 (Incidents Analysis)

Vision Cybersecurity

Via Gupy
Postado 3 horas atrás

Sobre a vaga

Descrição da vaga

#WeAreVision 🧡

Vision Cybersecurity: somos o começo, o crescimento e o sucesso da infraestrutura de tecnologia no Brasil 🚀

Nós protegemos dados, impulsionamos negócios e fortalecemos o futuro dos nossos clientes por meio de inovação, excelência técnica, ética e antecipação. Trabalhamos diariamente para simplificar desafios complexos e garantir mais segurança no mercado Enterprise no Brasil.

Na Vision, valorizamos a troca de conhecimento, o aprendizado contínuo, a colaboração e o protagonismo. Somos um time que acredita na força das conexões, no desenvolvimento das pessoas e na construção de um ambiente onde cada profissional pode crescer, contribuir e gerar impacto real.

Buscamos pessoas curiosas, comprometidas e que queiram evoluir junto com a gente, contribuindo para tornar o mundo digital mais seguro todos os dias.

Somos um time formado por pessoas que veem além do óbvio!🧡

Responsabilidades e atribuições

  • Monitorar, analisar e investigar alertas e incidentes de segurança provenientes de SIEM, EDR/XDR, Firewalls e demais soluções de segurança;
  • Realizar triagem técnica, correlação de eventos, enriquecimento de evidências e classificação de severidade;
  • Atuar em resposta a incidentes, incluindo contenção, mitigação, erradicação e recomendações de remediação e hardening;
  • Apoiar investigações de ameaças cibernéticas, análise de IOCs e inteligência de ameaças;
  • Apoiar integração de novas fontes de log, criação e otimização de regras de detecção e casos de uso;
  • Elaborar relatórios técnicos e indicadores operacionais relacionados a incidentes e desempenho do SOC;
  • Propor melhorias contínuas para redução de falsos positivos, aumento da eficiência operacional e evolução das capacidades de detecção;
  • Criar e manter runbooks, playbooks e procedimentos operacionais do SOC;
  • Colaborar com equipes internas e clientes em atividades técnicas, alinhamentos operacionais e iniciativas de melhoria contínua.
  • Conhecimento em Segurança da Informação, redes, protocolos e infraestrutura de TI;
  • Experiência com ambientes Windows, Linux e Active Directory;
  • Conhecimento básico em scripting (PowerShell, Bash ou Python);
  • Experiência em monitoramento, investigação e detecção de ameaças utilizando SIEM, EDR/XDR e análise de logs;
  • Conhecimento em resposta a incidentes e análise de eventos de segurança;
  • Experiência com plataformas EDR/XDR, como CrowdStrike e Trellix;
  • Desejável experiência com Check Point, Palo Alto e F5 BIG-IP;
  • Desejável conhecimento em soluções OT, como Claroty e Nozomi;
  • Familiaridade com frameworks como MITRE ATT&CK, NIST e Cyber Kill Chain.

Requisitos e qualificações

  • Nível Superior completo e/ou em andamento em Tecnologia Da Informação Ou em outra área
  • Experiência comprovada de no mínimo 2 anos em operação, sustentação e suporte na área de segurança da informação.
  • Conhecimento em segurança de informação, redes de computadores e infraestrutura de TI.
  • Desejável experiência na triagem e análise de eventos de segurança, monitoramento e detecção de ameaças e ataques utilizando ferramentas como SIEM.
  • Conhecimento em padrões de segurança como CIS, MITRE ATT&CK, NIST, ISO 27001.
  • Capacidade de criar e atualizar procedimentos, processos e documentação de segurança.
  • Conhecimento desejável em conceitos avançados de segurança (autenticação, autorização, criptografia).
  • Experiência ou conhecimento em gerenciamento de identidade e acesso, Azure AD, soluções de segurança de rede (firewalls, IDS/IPS, VPNs).
  • Inglês em nível intermediário para comunicação técnica e documentação.
  • Boa capacidade de comunicação para interagir com clientes, equipes internas e parceiros;
  • Habilidade para trabalhar com soluções de mitigação de DDoS e conhecimentos em protocolos de segurança web (SSL, TLS, HTTPS).

Informações adicionais

BENEFÍCIOS DE SER VISION! 🧡

Na Vision, a segurança começa com pessoas. Por isso, sempre buscamos bem-estar, desenvolvimento e crescimento para nossos colaboradores.

Para sua saúde física e mental:

  • 🩺 Plano de saúde Bradesco Top Nacional;
  • 🦷 Plano Odontológico Odontoprev;
  • 🌱Seguro de vida;
  • 📱 Pipo Saúde: Corretora digital de saúde e benefícios corporativos;
  • 🏋️‍ TotalPass: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família).

Para seu dia a dia:

  • 🚌 Vale transporte;
  • 💳Alelo Tudo: Alimentação e Refeição em um único cartão;
  • 💰 Previdência Privada: Match em dobro, aqui a VISION contribui com você;
  • 🎂 Dayoff de Aniversário: Que tal um vale folga no mês do aniversário?
  • 🤝 Campanha de Indicação: Aqui sua indicação vale dinheiro;
  • 📚 Descontos em Instituições de Ensino;
  • 🍼 Kit Vision Baby: Porque os novos começos também merecem cuidado e celebração;
  • 🔅 Descontos exclusivos no grupo SESC: Lazer para você e sua família;
  • 💻Kit Boas-vindas: Preparamos um Super kit para apoiar no seu dia a dia no trabalho;
  • ☕ Café da manhã e da tarde com frutas para os dias presenciais.

Para o desenvolvimento da sua carreira:

  • 📚DeepLearning: Nossa Universidade Corporativa;
  • 🚀 Oportunidade de crescimento profissional;
  • 🚀 Cultura de feedback e desenvolvimento;
  • 🚀 Programa exclusivo para lideranças;
  • 🚀Aqui você tem um ambiente descontraído, que respira inovação; Nossa liderança é acessível! As portas estão sempre abertas e você pode encontrá-los nos corredores da empresa.

Você vai se manter atualizado com novidades do mercado e estará sempre em contato com um time inovador.

Tá esperando o que? #WeAreVISION

WhatsApp
Receba vagas pelo WhatsAppEntre no grupo e receba vagas diretamente no seu celular
Entrar no grupo →