Como Analista de Segurança da Informação (Cibersegurança) Sênior na Montreal, você fará parte de uma das melhores empresas de tecnologia do Brasil. Nossa trajetória iniciou há mais de trinta anos com uma pequena equipe de engenharia apaixonada por inovação. Em 1986, pessoas visionárias fizeram um compromisso com a tecnologia e sua capacidade de transformar o mundo. Aquele, seria apenas o começo de uma trajetória que nos tornou referência sólida no mercado e uma das melhores empresas para se trabalhar.
Requisitos e qualificações
Requisitos
- Ensino superior completo em Tecnologia da Informação, Segurança da Informação, Redes, Sistemas ou áreas correlatas.
- Experiência prática em Cibersegurança ou Segurança da Informação.
- Experiência no acompanhamento e análise de SOC, MSS, SIEM, EDR/XDR ou serviços gerenciados de segurança.
- Conhecimento de monitoramento, análise, investigação e resposta a incidentes de segurança.
- Conhecimento prático de SIEM e EDR/XDR.
- Conhecimentos sólidos de redes TCP/IP, DNS, DHCP, HTTP/HTTPS, VPN e arquitetura de redes.
- Conhecimentos de segurança em ambientes Windows e Linux.
- Experiência com análise de logs, eventos de segurança e troubleshooting.
- Conhecimento em gestão de vulnerabilidades.
- Conhecimento de Threat Intelligence, Threat Hunting, IoCs e MITRE ATT&CK.
- Conhecimento de hardening de sistemas e endpoints.
- Capacidade de interpretar relatórios técnicos, indicadores e métricas de segurança.
- Capacidade de avaliar tecnicamente recomendações e análises apresentadas por fornecedores especializados.
- Boa comunicação e relacionamento interpessoal, com capacidade de trabalhar de forma colaborativa com equipes técnicas, fornecedores e áreas de negócio.
- Vasta experiência comprovada em Cibersegurança ou Segurança da Informação.
Desejáveis
- Experiência como ponto focal técnico junto ao SOC/MSS.
- Experiência com Microsoft Sentinel.
- Experiência com Microsoft Defender, Defender for Endpoint e Defender XDR.
- Experiência com Microsoft Entra ID e Microsoft 365 Security.
- Conhecimento de Elastic/ELK, Zabbix e Grafana.
- Conhecimento de Active Directory e Group Policy.
- Conhecimento de Azure e segurança em Cloud.
- Conhecimento de PowerShell, Python ou Bash.
- Experiência com ferramentas de vulnerability assessment.
- Conhecimento de CIS Controls, CIS Benchmarks, NIST CSF e MITRE ATT&CK.
- Conhecimento de OWASP e segurança de aplicações.
- Conhecimento de PAM, DLP, WAF e CASB.
- Conhecimento da plataforma SecurityScorecard.
- Experiência em ambientes corporativos de Cibersegurança.
Certificações desejáveis
- CompTIA Security+
- CompTIA CySA+
- Microsoft SC-200 — Security Operations Analyst
- Microsoft SC-300 — Identity and Access Administrator
- Certified SOC Analyst (CSA)
- Fortinet FCP ou certificações equivalentes
- CEH
- OSCP
- CISSP
- CISM
- ISO/IEC 27001
- Certificações relacionadas a SIEM, EDR/XDR, Cloud Security ou Cibersegurança.
- Cibersegurança: atuar tecnicamente na identificação, análise, investigação e tratamento de eventos, incidentes, vulnerabilidades e riscos de Cibersegurança.
- Interface técnica com SOC/MSS: atuar como ponto focal técnico interno junto ao parceiro responsável pelo SOC/MSS, acompanhando os eventos, alertas, incidentes, indicadores e entregas relacionadas à Cibersegurança.
- Acompanhamento de Eventos: acompanhar os eventos e incidentes identificados pelo SOC/MSS, analisando criticidade, impacto, evidências e recomendações, contribuindo para a definição das ações de tratamento junto às áreas responsáveis.
- Análise de Indicadores: acompanhar e analisar os indicadores de Cibersegurança apresentados pelo parceiro, identificando tendências, desvios, reincidências, riscos e oportunidades de melhoria.
- Relatórios Técnicos e Executivos: analisar os relatórios periódicos do SOC/MSS, validando informações, incidentes, vulnerabilidades, indicadores, recomendações e demais informações relevantes, contribuindo para os reportes à gestão.
- Resposta a Incidentes: participar tecnicamente do tratamento de incidentes de segurança, atuando junto ao SOC/MSS e às equipes internas na investigação, contenção, correção e acompanhamento das ações necessárias.
- Investigação de Segurança: realizar análises complementares de eventos e incidentes, utilizando logs, evidências, indicadores de comprometimento (IoCs) e informações provenientes das ferramentas de segurança.
- Threat Intelligence: acompanhar informações sobre ameaças, vulnerabilidades, campanhas, técnicas e indicadores de comprometimento relevantes ao ambiente da empresa, avaliando possíveis impactos.
- Threat Hunting: acompanhar e apoiar tecnicamente ações de Threat Hunting realizadas pelo parceiro, analisando resultados, evidências e recomendações.
- Gestão de Vulnerabilidades: acompanhar os resultados de avaliações de vulnerabilidades, analisar criticidade e exposição e acompanhar, junto às áreas responsáveis, as ações de correção e mitigação.
- SIEM e EDR/XDR: acompanhar a efetividade das soluções de SIEM e EDR/XDR, analisando cobertura, qualidade dos alertas, regras de detecção, fontes de logs e oportunidades de melhoria junto ao parceiro e às equipes técnicas.
- Segurança de Endpoints e Identidades: acompanhar eventos relacionados a endpoints, servidores, identidades, acessos privilegiados, MFA, Entra ID, Active Directory e demais controles de segurança.
- Segurança de Perímetro: acompanhar, junto ao SOC/MSS e à equipe de Infraestrutura, os eventos relacionados a firewalls, WAF, VPN, IDS/IPS e demais controles de perímetro, atuando na análise e tratamento dos eventos sob a perspectiva de Cibersegurança.
- Segurança em Cloud: acompanhar eventos e indicadores de segurança relacionados aos ambientes Microsoft Azure, Microsoft 365 e demais ambientes em nuvem, em conjunto com o parceiro e as equipes responsáveis.
- Acompanhamento de Ações: acompanhar recomendações e ações decorrentes de incidentes, vulnerabilidades, avaliações técnicas, auditorias e relatórios de segurança, verificando sua evolução junto às áreas responsáveis.
- Projetos de Cibersegurança: participar tecnicamente de projetos de implantação, evolução e melhoria de controles e soluções de Cibersegurança, contribuindo com requisitos técnicos, testes, homologação e validação.
- Validação de Controles: realizar avaliações e testes técnicos para verificar a efetividade dos controles de segurança e identificar gaps e oportunidades de melhoria.
- Automação: utilizar scripts e automações para apoiar atividades de análise, coleta de informações, tratamento de dados e atividades relacionadas à Cibersegurança.
- Documentação Técnica: elaborar e manter procedimentos, playbooks, registros de incidentes, relatórios técnicos e demais documentações relacionadas às atividades de Cibersegurança.
- Governança e Conformidade: apoiar tecnicamente iniciativas relacionadas a ISO 27001, ISO 27002, NIST CSF, CIS Controls e LGPD, especialmente na implementação e validação de controles de segurança.
- Relacionamento Interpessoal: manter bom relacionamento com o parceiro SOC/MSS e com as equipes internas, atuando de forma colaborativa, clara e profissional na análise e tratamento de questões de Cibersegurança.
Benefícios:
- Plano de Saúde;
- Plano Odontológico;
- Seguro de Vida em Grupo;
- Auxílio - creche;
- Vale Transporte;
- Vale Alimentação ou Vale Refeição;
- Clube de Vantagens com ampla rede de parceiros;
- Acesso ao Wellhub;
- Consultoria com personal online