Analista de SOC
- Híbrido
- Tempo inteiro
- Intermédio
Descrição
Somos aprendizes rápidos, trabalhadores dedicados e colaboradores naturais... e fazemos o Moderno Acontecer! Nossa ambição é desbloquear o potencial do nosso mundo digital para que as organizações em todo o mundo possam inovar e prosperar com segurança. Procuramos um Analista de SOC para se juntar à nossa equipa de talentos. Você será responsável por monitorar eventos de segurança e alertas de múltiplas ferramentas de cibersegurança, analisar e investigar esses alertas para identificar possíveis incidentes ou atividades suspeitas, e realizar triagem e classificação de incidentes de segurança de acordo com os procedimentos definidos. Executará ações iniciais de resposta e contenção quando aplicável, escalará incidentes para equipas de segurança avançada quando necessário, e realizará análise de logs e correlação de eventos usando plataformas SIEM.
Você contribuirá para a melhoria contínua das regras de detecção, apoiará o ajuste fino de ferramentas de segurança para reduzir falsos positivos e colaborará com as equipas de TI e cibersegurança na investigação e resolução de incidentes. Documentará todos os incidentes, investigações e ações de acordo com os processos de SOC.
Competências
- Monitorização de eventos de segurança
- Plataformas SIEM
- Splunk
- QRadar
- Microsoft Sentinel
- Análise de logs de segurança
- Protocolos de rede
- Sistemas operativos
- Arquitetura de TI
- EDR/XDR
- IDS/IPS
- Firewalls
- Soluções de proteção de endpoints
- MITRE ATT&CK
- NIST
- Processos de gestão de incidentes de segurança
- Threat hunting
- Análise avançada de incidentes
- Processos de automação de segurança
- SOAR
- Azure
- AWS
- Google Cloud Platform
Responsabilidades
- Monitorizar eventos de segurança e alertas de múltiplas ferramentas de cibersegurança (SIEM, EDR, IDS/IPS, firewalls e outras)
- Analisar e investigar alertas de segurança para identificar possíveis incidentes ou atividades suspeitas
- Realizar triagem e classificação de incidentes de segurança de acordo com os procedimentos definidos
- Executar ações iniciais de resposta e contenção quando aplicável
- Escalar incidentes para equipas de segurança avançada ou equipas técnicas responsáveis quando necessário
- Realizar análise de logs e correlação de eventos usando plataformas SIEM
- Documentar incidentes, investigações e ações de acordo com os processos de SOC
- Contribuir para a melhoria contínua das regras de detecção e casos de uso
- Apoiar o ajuste fino de ferramentas de segurança para reduzir falsos positivos
- Colaborar com equipas de TI e cibersegurança na investigação e resolução de incidentes
Benefícios
- Integração em equipa dinâmica e motivada
- Formação adicional
- Pacote salarial de acordo com a função desempenhada
- Desenvolvimento profissional