KRYPTUS
Detalhes da vaga
- Cargo
- 💻🟢 Analista de Resposta a Incidentes Pleno (DFIR) - (CÓD.2496) - REMOTO
- Vagas
- 1
- Modelo
- Remoto
- Publicada
- 21/09/2026
- Candidaturas até
- 31/10/2026
Descrição da vaga
Você tem paixão por investigar ataques cibernéticos a fundo e atuar na linha de frente da defesa de ambientes corporativos?Buscamos um Especialista de elite em Resposta a Incidentes (DFIR) para atuar de forma dedicada em um de nossos maiores clientes. Você será responsável por identificar, conter, erradicar e recuperar o ambiente em cenários de incidentes críticos, realizando análises forenses, coletando evidências digitais e desenvolvendo playbooks de resposta. Mais do que reagir, você será o pilar da resiliência cibernética, gerando inteligência e melhoria processual contínua.🏠Vaga HOME OFFICEResponsabilidades e atribuiçõesGestão de Incidentes: Liderar a identificação, contenção e erradicação de incidentes de segurança críticos (ciclo de vida completo).Forense Digital (DFIR): Realizar análises forenses e preservar evidências digitais seguindo as melhores práticas do mercado e cadeia de custódia.Playbooks e Automação: Desenvolver, atualizar e aplicar playbooks e runbooks de resposta a incidentes.Threat Hunting: Monitorar e correlacionar alertas em ferramentas de EDR/XDR para detecção de anomalias e otimização de controles.Post-Mortem e Relatórios: Gerar relatórios executivos e técnico-legais de causa-raiz e impacto, conduzindo revisões pós-incidente e propondo planos de mitigação e hardening.Capacitação e Simulações: Participar de exercícios de simulação de crises e mentorar analistas juniores do SOC N1.Requisitos e qualificaçõesOBRIGATÓRIOS:Nível superior completo em área de TI ou especialização compatível na área de Segurança da Informação;Experiência robusta comprovada (nível Pleno) em resposta a incidentes e gestão de crises cibernéticas;Experiência prática em análise forense digital e coleta de evidências;Visão holística e domínio técnico de ferramentas de EDR/XDR e sistemas de detecção;Capacidade de elaboração de relatórios técnico-legais para subsidiar processos internos e auditorias.
DESEJÁVEIS:Conhecimento estruturado nas metodologias e frameworks: ISO 27001, MITRE ATT&CK, NIST CSF e CIS Controls;Certificações voltadas a Incident Response e Digital Forensics (ex: GCIH, CHFI, ECIH, etc.);Conhecimento prévio em integração direta com times de SOC e CTI (Cyber Threat Intelligence).Informações adicionaisA Kryptus oferece:✔️PLR✔️Plano de Saúde✔️Plano Odontológico✔️Pacote atrativo de benefícios vale refeição, alimentação etc✔️Vale Transporte✔️TotalPass✔️Day off (seu dia do seu jeito)✔️Convênio SESC✔️Licença Maternidade/ Paternidade Estendida✔️Plataforma de Saúde Mental (Terapia).Nosso ambienteTime técnico de alto nívelBaixa burocracia e alto impactoLiberdade com responsabilidadeDiversidade, respeito e criatividade valorizadosEspaço para crescer e contribuir com decisões técnicas estratégicasAlém disso…Fazemos happy hour constantesNão usamos roupa social sem necessidadeTemos espaço de descontraçãoOferecemos diversos tipos de comidas e bebidas, todos os dias, à vontadeFazemos feedback periódicoTemos um ambiente colaborativo, com respeito à diversidade, de baixa burocracia e com constante incentivo à criatividade e ao crescimento profissional
Fonte: gupy