Analista de Segurança da Informação Sênior
Solor Tecnologia | Rio de Janeiro - RJ | Remoto
Buscamos um(a) Analista de Segurança da Informação Sênior para integrar nossa operação de C.D.C.I. | SOC, atuando diretamente na análise, investigação e resposta a incidentes de segurança, Threat Hunting, gestão de vulnerabilidades e evolução contínua da capacidade de detecção e resposta.
Procuramos um profissional com sólida experiência em operações de segurança, capacidade analítica, autonomia técnica e visão de risco, preparado para atuar em ambientes críticos, interagir com clientes e diferentes equipes técnicas e apoiar os demais níveis da operação.
A posição exige capacidade para conduzir investigações de maior complexidade, correlacionar diferentes fontes de telemetria, identificar padrões de ataque e transformar evidências técnicas em ações objetivas de contenção, remediação e melhoria dos controles de segurança.
Procuramos um profissional com sólida experiência em operações de segurança, capacidade analítica, autonomia técnica e visão de risco, preparado para atuar em ambientes críticos, interagir com clientes e diferentes equipes técnicas e apoiar os demais níveis da operação.
A posição exige capacidade para conduzir investigações de maior complexidade, correlacionar diferentes fontes de telemetria, identificar padrões de ataque e transformar evidências técnicas em ações objetivas de contenção, remediação e melhoria dos controles de segurança.
Faixa salarial
A combinar
Regime de contratação
CLT
Benefícios
- Vale Refeição / Alimentação
- Plano de saúde
- Plano odontológico
- Parceria WelHub (Gympass)
- Certificações técnicas remuneradas
- Seguro de Vida
- Outros
- Analisar, qualificar e investigar alertas e incidentes provenientes de SIEM, EDR/XDR, firewalls, WAF, proxies, sistemas operacionais, aplicações, ambientes cloud e demais fontes de telemetria;
- Conduzir investigações de incidentes de média e alta complexidade, apoiando ações de contenção, erradicação, recuperação e acompanhamento da remediação;
- Correlacionar IoCs, IoAs, comportamentos e TTPs, utilizando referências como MITRE ATT&CK e Cyber Kill Chain;
- Executar e apoiar atividades de Threat Hunting e investigação proativa de ameaças;
- Analisar logs de hosts, endpoints, redes, aplicações, identidades e serviços de infraestrutura;
- Apoiar investigações envolvendo malware, tráfego suspeito, autenticações anômalas, movimentação lateral e comprometimento de endpoints ou credenciais;
- Criar, revisar e aprimorar casos de uso, regras de correlação, alertas e mecanismos de detecção;
- Apoiar a criação, revisão e evolução de Playbooks, Runbooks e procedimentos de resposta a incidentes;
- Atuar em conjunto com os processos de Gestão de Vulnerabilidades, apoiando análise de criticidade, priorização e acompanhamento de CVEs relevantes;
- Apoiar avaliações de hardening, exposição e aderência a baselines de segurança;
- Elaborar relatórios técnicos, executivos e registros relacionados a incidentes, riscos, vulnerabilidades e indicadores operacionais;
- Garantir o registro das evidências, decisões, ações e comunicações realizadas durante o ciclo de tratamento dos incidentes;
- Interagir tecnicamente com clientes, fornecedores e equipes de infraestrutura, redes, cloud, aplicações e segurança;
- Atuar como referência técnica em escalonamentos provenientes dos níveis N1/N2;
- Apoiar tecnicamente analistas menos experientes durante investigações e situações de maior complexidade;
- Participar da evolução dos processos, indicadores, casos de uso e capacidade de detecção e resposta do C.D.C.I. | SOC.
- Ensino Superior completo ou em fase final de conclusão em Segurança da Informação, Sistemas de Informação, Ciência da Computação, Engenharia da Computação, Redes de Computadores ou áreas correlatas;
- Experiência prática em operações de SOC, Cyber Defense ou resposta a incidentes;
- Conhecimentos sólidos em análise e correlação de eventos utilizando plataformas SIEM;
- Conhecimento em EDR/XDR, proteção de endpoints e investigação de eventos em estações e servidores;
- Conhecimento em sistemas operacionais Windows e Linux;
- Conhecimentos sólidos em infraestrutura, redes TCP/IP e protocolos de comunicação;
- Conhecimento em Active Directory, DNS, DHCP, autenticação e gerenciamento de identidades;
- Conhecimento em firewalls, NGFW, WAF, VPN, Proxy e demais tecnologias de segurança de rede;
- Conhecimento em segurança de ambientes Cloud;
- Conhecimento em Gestão de Vulnerabilidades, CVEs, criticidade e priorização de riscos;
- Conhecimento em hardening e baselines de segurança;
- Conhecimento dos frameworks MITRE ATT&CK, NIST Cybersecurity Framework, CIS Controls e OWASP;
- Conhecimento de IoCs, IoAs, TTPs e Cyber Kill Chain;
- Capacidade de análise técnica, investigação, troubleshooting e correlação de diferentes fontes de evidência;
- Capacidade para elaboração de documentação, registros de incidentes e relatórios técnicos;
- Boa comunicação para interação com equipes técnicas, clientes e diferentes áreas envolvidas em resposta a incidentes.
- Também organizaria melhor:Experiência com Microsoft Azure e/ou AWS;
- Experiência com soluções SIEM, XDR e plataformas de análise e correlação de eventos;
- Experiência com Check Point e/ou Fortinet;
- Experiência com Microsoft Defender for Endpoint;
- Conhecimentos em Cyber Threat Intelligence;
- Conhecimentos de DFIR e análise forense;
- Conhecimento em análise de malware e utilização de Sandboxes;
- Experiência ou conhecimento em automação aplicada a SOC e SOAR;
- Conhecimento de linguagens de consulta utilizadas em plataformas SIEM;
- Conhecimento em desenvolvimento ou tuning de casos de uso e regras de detecção;
- Inglês técnico ou avançado;
- Pós-graduação ou especialização em Segurança da Informação ou Cibersegurança.
Certificações desejáveis:
- EC-Council Certified Incident Handler – ECIH
- EC-Council Computer Hacking Forensic Investigator – CHFI
- CompTIA Security+
- CompTIA CySA+
- CompTIA PenTest+
- GIAC Certified Incident Handler – GCIH
- GIAC Certified Forensic Analyst – GCFA
- GIAC Certified Intrusion Analyst – GCIA
- Certified Ethical Hacker – CEH
- Microsoft SC-200 – Security Operations Analyst
- Microsoft SC-300 – Identity and Access Administrator
- Microsoft AZ-500 – Azure Security Engineer Associate
- AWS Certified Security – Specialty
- Fortinet Certified Professional / Specialist em Cybersecurity
- Certificações relacionadas a SIEM, SOC, Threat Hunting, DFIR, Incident Response, Cloud Security, Network Security, Vulnerability Management e Cyber Threat Intelligence serão consideradas diferenciais.
Certificações equivalentes ou superiores, emitidas por fabricantes, instituições ou organismos reconhecidos pelo mercado, também serão consideradas, desde que aderentes às atribuições da posição.
A Solor provê soluções e serviços especializados em tecnologia e cibersegurança, contribuindo para elevar a disponibilidade, a performance e a proteção dos ambientes de seus clientes. Atuamos na continuidade de operações digitais e críticas, combinando tecnologia, segurança, conhecimento técnico e pessoas. Buscamos profissionais que queiram evoluir em um ambiente dinâmico, colaborativo e orientado à excelência.
Analista de Segurança da Informação Sênior
Solor Tecnologia | Rio de Janeiro - RJ | Remoto
Descrição da vaga
Buscamos um(a) Analista de Segurança da Informação Sênior para integrar nossa operação de C.D.C.I. | SOC, atuando diretamente na análise, investigação e resposta a incidentes de segurança, Threat Hunting, gestão de vulnerabilidades e evolução contínua da capacidade de detecção e resposta.
Procuramos um profissional com sólida experiência em operações de segurança, capacidade analítica, autonomia técnica e visão de risco, preparado para atuar em ambientes críticos, interagir com clientes e diferentes equipes técnicas e apoiar os demais níveis da operação.
A posição exige capacidade para conduzir investigações de maior complexidade, correlacionar diferentes fontes de telemetria, identificar padrões de ataque e transformar evidências técnicas em ações objetivas de contenção, remediação e melhoria dos controles de segurança.
Procuramos um profissional com sólida experiência em operações de segurança, capacidade analítica, autonomia técnica e visão de risco, preparado para atuar em ambientes críticos, interagir com clientes e diferentes equipes técnicas e apoiar os demais níveis da operação.
A posição exige capacidade para conduzir investigações de maior complexidade, correlacionar diferentes fontes de telemetria, identificar padrões de ataque e transformar evidências técnicas em ações objetivas de contenção, remediação e melhoria dos controles de segurança.
Responsabilidades e atribuições
- Analisar, qualificar e investigar alertas e incidentes provenientes de SIEM, EDR/XDR, firewalls, WAF, proxies, sistemas operacionais, aplicações, ambientes cloud e demais fontes de telemetria;
- Conduzir investigações de incidentes de média e alta complexidade, apoiando ações de contenção, erradicação, recuperação e acompanhamento da remediação;
- Correlacionar IoCs, IoAs, comportamentos e TTPs, utilizando referências como MITRE ATT&CK e Cyber Kill Chain;
- Executar e apoiar atividades de Threat Hunting e investigação proativa de ameaças;
- Analisar logs de hosts, endpoints, redes, aplicações, identidades e serviços de infraestrutura;
- Apoiar investigações envolvendo malware, tráfego suspeito, autenticações anômalas, movimentação lateral e comprometimento de endpoints ou credenciais;
- Criar, revisar e aprimorar casos de uso, regras de correlação, alertas e mecanismos de detecção;
- Apoiar a criação, revisão e evolução de Playbooks, Runbooks e procedimentos de resposta a incidentes;
- Atuar em conjunto com os processos de Gestão de Vulnerabilidades, apoiando análise de criticidade, priorização e acompanhamento de CVEs relevantes;
- Apoiar avaliações de hardening, exposição e aderência a baselines de segurança;
- Elaborar relatórios técnicos, executivos e registros relacionados a incidentes, riscos, vulnerabilidades e indicadores operacionais;
- Garantir o registro das evidências, decisões, ações e comunicações realizadas durante o ciclo de tratamento dos incidentes;
- Interagir tecnicamente com clientes, fornecedores e equipes de infraestrutura, redes, cloud, aplicações e segurança;
- Atuar como referência técnica em escalonamentos provenientes dos níveis N1/N2;
- Apoiar tecnicamente analistas menos experientes durante investigações e situações de maior complexidade;
- Participar da evolução dos processos, indicadores, casos de uso e capacidade de detecção e resposta do C.D.C.I. | SOC.
Requisitos e qualificações
- Ensino Superior completo ou em fase final de conclusão em Segurança da Informação, Sistemas de Informação, Ciência da Computação, Engenharia da Computação, Redes de Computadores ou áreas correlatas;
- Experiência prática em operações de SOC, Cyber Defense ou resposta a incidentes;
- Conhecimentos sólidos em análise e correlação de eventos utilizando plataformas SIEM;
- Conhecimento em EDR/XDR, proteção de endpoints e investigação de eventos em estações e servidores;
- Conhecimento em sistemas operacionais Windows e Linux;
- Conhecimentos sólidos em infraestrutura, redes TCP/IP e protocolos de comunicação;
- Conhecimento em Active Directory, DNS, DHCP, autenticação e gerenciamento de identidades;
- Conhecimento em firewalls, NGFW, WAF, VPN, Proxy e demais tecnologias de segurança de rede;
- Conhecimento em segurança de ambientes Cloud;
- Conhecimento em Gestão de Vulnerabilidades, CVEs, criticidade e priorização de riscos;
- Conhecimento em hardening e baselines de segurança;
- Conhecimento dos frameworks MITRE ATT&CK, NIST Cybersecurity Framework, CIS Controls e OWASP;
- Conhecimento de IoCs, IoAs, TTPs e Cyber Kill Chain;
- Capacidade de análise técnica, investigação, troubleshooting e correlação de diferentes fontes de evidência;
- Capacidade para elaboração de documentação, registros de incidentes e relatórios técnicos;
- Boa comunicação para interação com equipes técnicas, clientes e diferentes áreas envolvidas em resposta a incidentes.
Requisitos desejáveis
- Também organizaria melhor:Experiência com Microsoft Azure e/ou AWS;
- Experiência com soluções SIEM, XDR e plataformas de análise e correlação de eventos;
- Experiência com Check Point e/ou Fortinet;
- Experiência com Microsoft Defender for Endpoint;
- Conhecimentos em Cyber Threat Intelligence;
- Conhecimentos de DFIR e análise forense;
- Conhecimento em análise de malware e utilização de Sandboxes;
- Experiência ou conhecimento em automação aplicada a SOC e SOAR;
- Conhecimento de linguagens de consulta utilizadas em plataformas SIEM;
- Conhecimento em desenvolvimento ou tuning de casos de uso e regras de detecção;
- Inglês técnico ou avançado;
- Pós-graduação ou especialização em Segurança da Informação ou Cibersegurança.
Certificações desejáveis:
- EC-Council Certified Incident Handler – ECIH
- EC-Council Computer Hacking Forensic Investigator – CHFI
- CompTIA Security+
- CompTIA CySA+
- CompTIA PenTest+
- GIAC Certified Incident Handler – GCIH
- GIAC Certified Forensic Analyst – GCFA
- GIAC Certified Intrusion Analyst – GCIA
- Certified Ethical Hacker – CEH
- Microsoft SC-200 – Security Operations Analyst
- Microsoft SC-300 – Identity and Access Administrator
- Microsoft AZ-500 – Azure Security Engineer Associate
- AWS Certified Security – Specialty
- Fortinet Certified Professional / Specialist em Cybersecurity
- Certificações relacionadas a SIEM, SOC, Threat Hunting, DFIR, Incident Response, Cloud Security, Network Security, Vulnerability Management e Cyber Threat Intelligence serão consideradas diferenciais.
Certificações equivalentes ou superiores, emitidas por fabricantes, instituições ou organismos reconhecidos pelo mercado, também serão consideradas, desde que aderentes às atribuições da posição.
Faixa salarial
A combinar
Regime de contratação
CLT
Benefícios
- Vale Refeição / Alimentação
- Plano de saúde
- Plano odontológico
- Parceria WelHub (Gympass)
- Certificações técnicas remuneradas
- Seguro de Vida
- Outros
Sobre a empresa
A Solor provê soluções e serviços especializados em tecnologia e cibersegurança, contribuindo para elevar a disponibilidade, a performance e a proteção dos ambientes de seus clientes. Atuamos na continuidade de operações digitais e críticas, combinando tecnologia, segurança, conhecimento técnico e pessoas. Buscamos profissionais que queiram evoluir em um ambiente dinâmico, colaborativo e orientado à excelência.