Carreiras

Analista de Infraestrutura de Segurança SOC
São Paulo / SP 08:00-17:00
ESCOLARIDADE
CONHECIMENTOS
- Configuração e operação dos equipamentos de redes (cabeamento de rede, incluindo organização e manut
- Boas práticas de segurança da informação
- Gestão de Riscos
- Ferramentas de Gerência de Acessos e SSO
- Identificação e correção de vulnerabilidade
- Gestão de eventos de seg. da informação com ferramenta de SIEM- Splunk, LogRhythm, Qradar, EDR
- Active Directory
- Metodologia ITIL
- Microsoft 365
- Segurança da Informação
- Administração de serviços em nuvem
CERTIFICAÇÕES
- CompTia Security + Obrigatório
- CompTia Security + Obrigatório
- Certified Ethical Hacker (CEH)Opcional
- Certified Ethical Hacker (CEH)Opcional
ATIVIDADES
- Implementar, ajustar e revisar regras e controles de segurança, garantindo aderência às políticas e normas vigentes;
- Elaborar e implantar controles e métodos em conformidade com normas como ISO/IEC 27001, 27002, 27005 e normativos governamentais aplicáveis;
- Diagnosticar falhas em redes, servidores e sistemas operacionais, propondo soluções definitivas;
- Escalar e articular tratativas de eventos críticos com equipes especializadas, fornecedores e parceiros;
- Sustentar e apoiar o processo de gestão de riscos, por meio da execução de análises periódicas e implantação de controles para redução do índice de risco;
- Apoiar tecnicamente o cliente na criação e revisão de políticas de segurança da informação, considerando normas internacionais, normativos governamentais e necessidades específicas do cliente;
- Executar hardening em servidores e ativos de rede/segurança, por meio do mapeamento de ameaças, mitigação dos riscos e execução de atividades corretivas;
- Investigar alertas e logs de redes, servidores, sistemas e aplicações, identificando causas-raiz e padrões de comportamento anômalo;
- Participar de reuniões do comitê gestor de segurança, contribuindo com informações técnicas e indicadores;
- Participar e apoiar a condução de simulações de incidentes e testes dos controles de segurança;
- Apoiar e conduzir a gestão de vulnerabilidades, priorizando riscos e orientando a aplicação de correções;
- Registrar incidentes, evidências e atividades no sistema de chamados, assegurando rastreabilidade e qualidade das informações;
- Identificar, qualificar e tratar incidentes de segurança, conduzindo as ações de contenção, erradicação e recuperação conforme os procedimentos estabelecidos;
- Fomentar a política de segurança da informação mediante disseminação de boas práticas e apoio a treinamentos de usuários;
- Monitorar e analisar eventos de infraestrutura e segurança da informação por meio de SIEM, firewalls, IDS/IPS e demais ferramentas, atuando como referência técnica na análise de casos mais complexos;
- Identificar não conformidades da estrutura de segurança do cliente em relação à política de segurança, normas e necessidades, propondo as devidas adequações;
- Elaborar relatórios técnicos, indicadores, procedimentos e artigos para a base de conhecimento, contribuindo para a capacitação de analistas menos experientes;
- Analisar a estrutura de segurança da informação do cliente, incluindo topologias, configurações de equipamentos e softwares e procedimentos operacionais, propondo melhorias;
- Propor e implementar iniciativas de automação e melhoria contínua das rotinas de monitoramento.
- Acompanhar a implantação do plano de recuperação de desastres, incluindo elaboração, documentação e monitoramento;
- Atuar em conjunto com as equipes de infraestrutura, redes, sistemas e suporte, contribuindo para a integração e a melhoria contínua dos processos;
- Monitorar a disponibilidade e o comportamento dos ativos críticos, antecipando riscos à continuidade operacional;