Responsabilidades:
- Analisar e investigar alertas e eventos críticos gerados pelo SIEM;
- Atuar na identificação, análise e resposta a incidentes de segurança, incluindo casos de phishing e spam;
- Operar soluções de segurança Trend Micro, como Vision One e Apex One, realizando ações de contenção e mitigação;
- Atender requisições relacionadas à liberação de dispositivos USB e acesso a sites específicos, seguindo políticas de segurança;
- Executar playbooks de resposta a incidentes e contribuir com sugestões de melhorias nos processos e procedimentos de segurança.
O que buscamos?
- Experiência ou conhecimento prático em operações de SOC, SIEM e investigação de eventos de segurança;
- Conhecimento em ferramentas Trend Micro, especialmente Vision One e Apex One;
- Conhecimento em protocolos de rede, análise de tráfego e fundamentos de segurança da informação;
- Experiência com plataformas de gerenciamento de chamados, como ServiceNow e GLPI;
- Perfil analítico, proativo, organizado e com boa comunicação técnica.
Diferenciais:
- Conhecimentos em técnicas e metodologias de Red Team;
- Participação ou ranking em plataformas de treinamento e CTF, como Hack The Box ou TryHackMe;
- Certificação Trend Micro Certified Professional;
- Certificação CompTIA CySA+.
Conhecimento e Habilidades:
- SIEM e correlação de eventos;
- Investigação e resposta a incidentes;
- Trend Micro Vision One e Apex One;
- Phishing, spam e análise de ameaças;
- Protocolos de rede e análise de tráfego;
- Playbooks e processos de resposta a incidentes;
- ServiceNow e GLPI;
- MITRE ATT&CK será considerado um diferencial.
Benefícios:
- Plano de Saúde
- Plano Odontológico
- Seguro de Vida
- Vale Alimentação/ Refeição
- Vale Transporte