Responsabilidades:
- Analisar e classificar alertas de segurança gerados por ferramentas SIEM;
- Realizar o atendimento inicial de chamados relacionados à segurança da informação, como phishing, spam, acessos e utilização de dispositivos;
- Coletar evidências e executar procedimentos de resposta inicial a incidentes;
- Realizar o acompanhamento e escalonamento de incidentes para níveis superiores, quando necessário;
- Registrar e documentar atendimentos, evidências, procedimentos e atualizações dos chamados.
O que buscamos?
- Conhecimento básico em SIEM e processos de resposta a incidentes de segurança;
- Familiaridade com soluções EDR/XDR, como Trend Micro;
- Conhecimento básico em análise de e-mails suspeitos, phishing e sistemas operacionais Windows.
Diferenciais:
- Certificação CompTIA Security+ ou cursos introdutórios em Segurança da Informação;
- Conhecimento ou experiência inicial em ambientes de SOC e ferramentas de monitoramento de segurança;
- Conhecimentos em técnicas de segurança ofensiva (Red Team);
- Participação em plataformas de laboratório e CTF, como Hack The Box ou TryHackMe.
Conhecimento e Habilidades:
- SIEM e monitoramento de eventos de segurança;
- Triagem e classificação de alertas;
- Resposta inicial a incidentes;
- Conceitos de phishing e análise de e-mails suspeitos;
- Soluções EDR/XDR, especialmente Trend Micro;
- Sistemas operacionais Windows;
- Registro e acompanhamento de chamados;
- Perfil analítico, atenção aos detalhes e boa comunicação.
Benefícios:
- Plano de Saúde
- Plano Odontológico
- Seguro de Vida
- Vale Alimentação/ Refeição
- Vale Transporte