A Koud está em busca de um(a) Analista de Segurança da Informação SOC – MDR Jr. para atuação em um de nossos clientes.
Será responsável por investigar e resolver incidentes/alertas de segurança, monitorando ativamente os clientes no SOC (Security Operations Center). O profissional desempenhará um papel essencial na identificação de incidentes de segurança e na resposta a eles, utilizando ferramentas de SIEM, SOAR e outras tecnologias de segurança, com o objetivo de garantir a proteção dos ativos.
Responsabilidades:
- Monitorar os alertas e eventos de segurança em tempo real dentro do SOC;
- Realizar investigações de incidentes de segurança, identificando as causas e impactos potenciais;
- Utilizar ferramentas de SIEM e outras plataformas de segurança para coletar, analisar e correlacionar dados de segurança;
- Elaborar relatórios técnicos sobre incidentes de segurança, incluindo diagnóstico e recomendações para mitigação;
- Responder rapidamente a incidentes, acionando os protocolos adequados e coordenando com outras equipes conforme necessário;
- Propor melhorias contínuas no processo de monitoramento e investigação de incidentes de segurança;
- Garantir que todas as ações sejam documentadas de forma precisa, garantindo conformidade com os padrões e regulamentos de segurança.
Requisitos:
- Cursando ensino superior na área de tecnologia da informação ou áreas correlatas;
- Experiência prévia com ferramentas de SIEM (ex: Splunk, QRadar, etc.);
- Conhecimentos prévio em investigação e resposta de incidentes/alertas de segurança;
- Habilidade em reportar incidentes de forma clara e objetiva, com foco em mitigação e prevenção;
- Conhecimento em ferramentas como SIEM, SOAR, EDR e XDR;
- Conhecimento em lógica de programação;
- Capacidade Analítica: Habilidade de analisar e interpretar dados de forma crítica, identificando padrões e comportamentos suspeitos com objetivo de garantir uma resposta eficiente e adequada aos incidentes;
- Proatividade: Capacidade de identificar e antecipar problemas e soluções sem a necessidade de supervisão constante;
- Comunicação Clara: Facilidade em comunicar questões complexas de segurança de forma compreensível, tanto para equipes técnicas quanto não técnicas;
- Atenção aos detalhes: Evita riscos desnecessários, sendo atento aos detalhes e buscando sempre validar informações antes de tomar decisões críticas.
Diferenciais:
Possuir alguma certificação na área de segurança da informação como por exemplo:
- CompTIA Security Plus Certification (Security+);
- CompTIA Cybersecurity Analyst+ (CySA+);
- Ec-Council Certified Incident Handling (ECIH);
- Ec-Council Certified SOC Analyst (CSA);
- Desejável conhecimento em normativas de segurança e melhores práticas do setor: NIST SP 800-61, NIST CSF, PCI DSS, MITRE ATT&CK, MITRE D3FEND, Cyber Kill Chain, etc.
Informações Adicionais:
- Período noturno das 19h às 07h;
- Escala 12×36.
- Em Curitiba é Híbrido (3x por semana em escritório e 2x home office) e em São Paulo é remoto, com fácil acesso à Vila Olímpia.
Benefícios:
- VR/VA no valor de R$1100,00 (com um desconto de R$1,00 em folha);
- VT para transporte público, e o valor é de acordo com a sua necessidade;
- Plano de Saúde Amil S450 (sem custo para o colaborador e a empresa custeia 60% do valor dos dependentes);
- Plano Odontológico Amil (Mensalidade descontada em folha);
- Seguro de Saúde (Sem custo ao colaborador);
- Dia da fruta (na matriz terça e quarta);
- TotalPass;
- Confraternizações (adoramos comemorar nossas conquistas);
- Bonificação anual de acordo com o atingimento de metas;
- Incentivo e custeio de cursos, treinamentos e certificações.