Analista de Suporte Monitoramento SOC
Digisystem
Regime de contratação
CLT
Modelo de trabalho
Presencial
Carga horária
40 horas semanais
Descrição
Descrição das atividades que o profissional irá realizar:
- Atuar na resposta a incidentes, com a formalização do incidente, mobilização das equipes responsáveis pela solução, criação de war room, recomendação e acompanhamento das correções;
- Monitorar ferramentas de detecção de intrusão e correlação de eventos, analisando alarmes, identificando e respondendo a potenciais ameaças;
- Garantir o nível de qualidade do SOC, analisando indicadores de performance e propondo melhorias para o monitoramento e tratamento de alertas de segurança;
- Atuar em análises técnicas de incidentes ou ameaças em potencial, incluindo análise de artefatos maliciosos, phishing, ataques em camada de aplicação, endpoints comprometidos e investigação de cadeia de ataque;
- Identificar tendências de uso não autorizado.
Experiência, Habilidades e conhecimentos necessários:
- Experiência profissional anterior ou acadêmica em segurança cibernética, centro de operações de segurança (SOC); - Experiência ou conhecimento com soluções do tipo SIEM, SOAR e/ou XDR; - Experiência ou habilidades em resposta a incidentes e procedimentos; - Experiência ou noção em monitoramento de tecnologias diversas (Firewalls, IDS/IPS, EDR, Antivírus); - Compreensão de estruturas de segurança cibernética como OWASP e MITRE ATT&CK; - Capacidade de criar scripts para automatizar tarefas de segurança; - Familiaridade com processos de gerenciamento de serviços de TI, como gerenciamento de incidentes e gerenciamento de mudanças.
Será considerado como diferencial:
- Ter acompanhado incidentes críticos de segurança; - Conhecimento em proteção de dados (backup e restore); - Conhecimento em soluções de endpoint (antivírus e perímetro); - Conhecimento em ferramentas de mercado, como NetBackup, Commvault, Veeam Backup, Kaspersky, Symantec, Trend Micro, GuardiCore, Checkpoint, Big IP e Varonis; - Leitura e compreensão de logs, como Event Viewer, Telemetria etc., para correlação de eventos.
Escolaridade:Superior Completo
Tempo de Experiência: 1 ano