Pessoa Analista Resposta a Incidentes Pleno (CSIRT)
Nosso propósito é criar tecnologias que desafiam as melhores do mundo e mudam o jogo para nossos clientes. Por isso, buscamos profissionais que desejam fazer parte de uma cultura pautada pela excelência e inovação. Se você se identifica com um ambiente de trabalho colaborativo e movido por curiosidade, venha construir o futuro da tecnologia conosco.
Buscamos uma Analista Resposta a Incidentes Pleno (CSIRT) para se juntar ao nosso time e atuar no centro da nossa operação de segurança em nuvem. Neste desafio, você será peça-chave na análise e resposta a incidentes de segurança, atuando em ambientes Cloud Native com forte foco em AWS. Você fará parte de uma operação que busca evoluir continuamente seus processos, controles e formas de trabalho, contribuindo com automações, melhorias, pesquisas técnicas e aprendizados obtidos a partir de incidentes e indicadores.
O que você fará por aqui
- Atuar na resposta a incidentes de segurança, realizando análise, investigação e, quando necessário, envolvendo outras áreas técnicas ou de negócio.
- Conduzir incidentes de menor criticidade, realizando a análise e os encaminhamentos necessários dentro do fluxo de resposta.
- Atuar em ambientes Cloud Native, com foco em AWS.
- Participar da proposição e elaboração de controles de detecção, playbooks e runbooks para apoiar a resposta e a operação de segurança.
- Acompanhar métricas relacionadas à triagem e apoiar a sustentação e evolução do fluxo de triagem.
- Participar de projetos de automação, pesquisa técnica e melhoria contínua da área, em parceria com outros times da empresa.
- Propor soluções, melhorias e planos de ação a partir de análises post-mortem de incidentes e indicadores da operação.
- Apoiar a revisão e o amadurecimento das políticas de segurança e do plano corporativo de resposta a incidentes de segurança.
O que esperamos que você saiba
- Experiência prática com resposta a incidentes de segurança, especialmente em contextos de endpoint e ambientes de nuvem.
- Familiaridade com ambientes Cloud Native e experiência com AWS, GCP ou Azure, com forte interesse ou vivência em AWS.
- Experiência com tecnologias de segurança da informação, como: EDR, Firewall (NG), CSPM, WAF, SIEM, DLP (Endpoint ou Rede) ou CASB.
- Experiência com automação e desenvolvimento de scripts utilizando Python, Bash, PowerShell ou linguagens similares.
- Conhecimento de Git e versionamento de código e scripts.
- Conhecimento e aplicação de frameworks de segurança reconhecidos pelo mercado, considerando seu contexto de utilização e papel, como CIS, NIST CSF, MITRE ATT&CK e VERIS.
O que seria muito legal se você soubesse
- Certificações na área de Segurança da Informação.
- Certificações em cloud, especialmente AWS.
- Experiência em processos de certificação e conformidade, como PCI DSS e ISO 27001.
- Integração e orquestração de respostas a incidentes utilizando soluções SOAR.
- Conhecimento ou experiência prática em forense computacional em ambientes cloud.
- Desenvolvimento de scripts para monitoramento e hunting de ameaças.
- Conhecimento, familiaridade ou experiência com conceitos e utilização de Inteligência Artificial.
- Participação como palestrante em conferências ou eventos de Segurança da Informação.
O que te oferecemos
Atuamos em um modelo de trabalho remoto por padrão, priorizando a sua liberdade e responsabilidade. Além disso, proporcionamos:
Carreira
- Liberdade para trabalhar de onde quiser
- Horários flexíveis
- Auxílio Educação
- Ferramenta própria de desenvolvimento de carreira
- Guildas internas e grupos de estudo e interesse
Saúde e bem-estar
- Plano de saúde
- Plano odontológico
- Telemedicina disponível 24x7
- Terapia online gratuita
- Wellhub
- Licença maternidade estendida
- Licença paternidade estendida
- CAZ – Central de Atendimento a zuppers
Conforto financeiro
- Vale-refeição e alimentação
- Seguro de vida
- Vale-transporte
- Auxílio home office
- Auxílio Creche
- Auxílio plano telefônico
- Participação em Lucros e Resultados