[Segurança] Especialista II de Forense Computacional
TOTVS | São Paulo - SP | Remoto
Como Especialista II, você será a principal referência técnica e o guardião da verdade digital dentro do ecossistema Cloud da TOTVS.
Sua missão transcende a operação: você vai liderar investigações críticas, elucidar incidentes complexos de segurança e orquestrar as estratégias e processos forenses.
Seu papel é garantir a cadeia de custódia inquestionável, a validade legal das evidências e a conformidade estrita com a LGPD e regras de negócio, guiando as ações através de frameworks globais de excelência (NIST, SANS e MITRE ATT&CK).
Faixa salarial
A combinar
Regime de contratação
CLT
Benefícios
- Universidade em Rede TOTVS, uma universidade Corporativa com conteúdos e certificações gratuitos para cada pessoa colaboradora;
- Programa +Saudáveis, que cuida de cada TOTVER com assessoria e ações voltadas para o bem estar em corpo, mente e finanças pessoais;
- Programa +Vantagens, a maior rede de descontos da América Latina, exclusivos para nossas pessoas colaboradoras;
- Programa + Cuidado, programa de apoio pessoal para pessoas colaboradoras e familiares, com orientações em diversas especialidades como: psicologia, serviço social, pet consultoria...
- Einstein Conecta, benefício de orientação médica online pelos médicos do Hospital Israelita Albert Einstein, totalmente gratuito;
- Plano de saúde e odontológico;
- Vale refeição e / ou alimentação;
- Vale transporte e fretados em algumas estações do metrô;
- Licença maternidade e paternidade estendida;
- Espaço de lactário;
- Bicicletário;
- Vestiário;
- Seguro de vida;
- Auxílio creche;
- Previdência privada;
- Escritório que estimula a criatividade e produtividade com ambientes para lanches, salas de jogos, mesas de bilhar e poltronas para relaxar;
- Gympass.
O QUE VOCÊ VAI FAZER:
- Liderança em Investigações de Alta Complexidade: Liderar o processamento avançado de evidências. Realizar interpretações profundas de sistemas de arquivos, tabelas de alocação, DUMPs de memória e algoritmos de criptografia. Operar debuggers e conduzir engenharia reversa para desvendar incidentes sofisticados.
- Gestão de Crises e Reporte Executivo: Assumir o controle técnico durante o "caos" de um incidente crítico. Validar, aprovar e elaborar relatórios forenses detalhados e apresentações executivas com indicadores da área para o alto escalão e clientes. Assegurar a comunicação assertiva respeitando os tempos da LGPD e ISO 27001.
- Arquitetura Forense e Automação: Definir e homologar os requisitos e ferramentas de segurança da infraestrutura de Forense Computacional da TOTVS. Desenvolver automações avançadas (scripts/softwares) para ganho de escala na coleta e investigação de segurança.
- Governança e Alinhamento Legal: Definir diretrizes operacionais para garantir que todas as coletas e relatórios sejam legalmente válidos e perfeitamente alinhados ao departamento Jurídico da TOTVS e ao Marco Civil da Internet.
- Evolução Contínua e Mentoria: Propor hipóteses de correlação de eventos (com análise profunda de logs/SIEM), assegurar o cumprimento de planos preventivos/corretivos e elevar a maturidade técnica do time, servindo como mentor em boas práticas (NIST/SANS).
O QUE ESPERAMOS DE VOCÊ:
- Vivência Sólida em Linha de Frente: Experiência real, profunda e comprovada em Resposta a Incidentes de grande proporção e orquestração de crises utilizando ITSM e SOAR.
- Maestria em Ferramentas Forenses: Operação avançada de softwares de mercado, como EnCase, FTK, Helix, Cellebrite e Autopsy.
- Arquitetura e SO: Entendimento profundo "under the hood" de Microsoft Sysinternals e Linux Kernel.
- Ecossistema Cloud e Redes Complexas: Experiência consolidada em ambientes de Nuvens Públicas (Azure, AWS, OCI, GCP) e Kubernetes. Domínio em topologia de redes (TCP/IP, roteamento, camadas) e soluções de mitigação e defesa (Firewalls, EDR, Grafana, CloudFlare, Arbor, UPX, Anti-DDoS).
- Visão de Defesa (Blue Team): Conhecimento avançado em plataformas de SIEM para correlação e análise profunda de logs.
- Legislação e Compliance: Domínio prático sobre LGPD e Marco Civil da Internet.
- Certificações de Peso: É esperado que você possua certificações reconhecidas internacionalmente na área forense, como CHFI, CFCE, CCE e/ou GIAC.
- Idioma: Inglês intermediário a avançado (mandatório para leitura de artefatos complexos, documentações, frameworks e ferramentas).
SERIA LEGAL SE TIVESSE:
- Linguagens de Programação: Fluência no desenvolvimento de scripts em Python, PowerShell, Go ou Bash para criar integrações complexas de API e automações de SOAR do zero.
- Análise de Malware (Reverse Engineering): Conhecimento em análise estática e dinâmica de artefatos maliciosos para entender a fundo o comportamento de malwares e ransomwares modernos.
- Threat Intelligence & Hunting: Vivência com plataformas de inteligência de ameaças (como MISP) e habilidade para escrever regras avançadas de detecção (regras YARA e Sigma).
- Certificações de Elite: Possuir certificações GIAC de nível mais alto, como GCFA (Certified Forensic Analyst), GREM (Reverse Engineering Malware), GNFA (Network Forensic Analyst), ou certificações de gestão de segurança como CISSP ou CISM.
- Presença na Comunidade: Participação ativa em competições de segurança (CTFs), contribuição em projetos Open-Source de CyberSec (GitHub), publicações de artigos técnicos ou palestras em eventos da área (como H2HC, Roadsec, DEFCON, etc.).
Como empresa líder em tecnologia somos um universo de pessoas inconformadas, movidas por inovação, autonomia, aprendizado e performance.
Juntos e juntas, criamos oportunidades, transformamos futuros e compartilhamos conhecimento. Aqui o seu desenvolvimento profissional acontece em um ambiente inclusivo, respeitoso e energizante. De gente pra gente!
Buscamos o crescimento sustentável. E usamos dados e IA para impulsionar resultados mais inteligentes e eficientes para os nossos clientes.
Vem com a gente inovar e construir o futuro da tecnologia.
#VemPraTOTVS #SomosTOTVS
[Segurança] Especialista II de Forense Computacional
TOTVS | São Paulo - SP | Remoto
Descrição da vaga
Como Especialista II, você será a principal referência técnica e o guardião da verdade digital dentro do ecossistema Cloud da TOTVS.
Sua missão transcende a operação: você vai liderar investigações críticas, elucidar incidentes complexos de segurança e orquestrar as estratégias e processos forenses.
Seu papel é garantir a cadeia de custódia inquestionável, a validade legal das evidências e a conformidade estrita com a LGPD e regras de negócio, guiando as ações através de frameworks globais de excelência (NIST, SANS e MITRE ATT&CK).
Responsabilidades e atribuições
O QUE VOCÊ VAI FAZER:
- Liderança em Investigações de Alta Complexidade: Liderar o processamento avançado de evidências. Realizar interpretações profundas de sistemas de arquivos, tabelas de alocação, DUMPs de memória e algoritmos de criptografia. Operar debuggers e conduzir engenharia reversa para desvendar incidentes sofisticados.
- Gestão de Crises e Reporte Executivo: Assumir o controle técnico durante o "caos" de um incidente crítico. Validar, aprovar e elaborar relatórios forenses detalhados e apresentações executivas com indicadores da área para o alto escalão e clientes. Assegurar a comunicação assertiva respeitando os tempos da LGPD e ISO 27001.
- Arquitetura Forense e Automação: Definir e homologar os requisitos e ferramentas de segurança da infraestrutura de Forense Computacional da TOTVS. Desenvolver automações avançadas (scripts/softwares) para ganho de escala na coleta e investigação de segurança.
- Governança e Alinhamento Legal: Definir diretrizes operacionais para garantir que todas as coletas e relatórios sejam legalmente válidos e perfeitamente alinhados ao departamento Jurídico da TOTVS e ao Marco Civil da Internet.
- Evolução Contínua e Mentoria: Propor hipóteses de correlação de eventos (com análise profunda de logs/SIEM), assegurar o cumprimento de planos preventivos/corretivos e elevar a maturidade técnica do time, servindo como mentor em boas práticas (NIST/SANS).
Requisitos e qualificações
O QUE ESPERAMOS DE VOCÊ:
- Vivência Sólida em Linha de Frente: Experiência real, profunda e comprovada em Resposta a Incidentes de grande proporção e orquestração de crises utilizando ITSM e SOAR.
- Maestria em Ferramentas Forenses: Operação avançada de softwares de mercado, como EnCase, FTK, Helix, Cellebrite e Autopsy.
- Arquitetura e SO: Entendimento profundo "under the hood" de Microsoft Sysinternals e Linux Kernel.
- Ecossistema Cloud e Redes Complexas: Experiência consolidada em ambientes de Nuvens Públicas (Azure, AWS, OCI, GCP) e Kubernetes. Domínio em topologia de redes (TCP/IP, roteamento, camadas) e soluções de mitigação e defesa (Firewalls, EDR, Grafana, CloudFlare, Arbor, UPX, Anti-DDoS).
- Visão de Defesa (Blue Team): Conhecimento avançado em plataformas de SIEM para correlação e análise profunda de logs.
- Legislação e Compliance: Domínio prático sobre LGPD e Marco Civil da Internet.
- Certificações de Peso: É esperado que você possua certificações reconhecidas internacionalmente na área forense, como CHFI, CFCE, CCE e/ou GIAC.
- Idioma: Inglês intermediário a avançado (mandatório para leitura de artefatos complexos, documentações, frameworks e ferramentas).
Requisitos desejáveis
SERIA LEGAL SE TIVESSE:
- Linguagens de Programação: Fluência no desenvolvimento de scripts em Python, PowerShell, Go ou Bash para criar integrações complexas de API e automações de SOAR do zero.
- Análise de Malware (Reverse Engineering): Conhecimento em análise estática e dinâmica de artefatos maliciosos para entender a fundo o comportamento de malwares e ransomwares modernos.
- Threat Intelligence & Hunting: Vivência com plataformas de inteligência de ameaças (como MISP) e habilidade para escrever regras avançadas de detecção (regras YARA e Sigma).
- Certificações de Elite: Possuir certificações GIAC de nível mais alto, como GCFA (Certified Forensic Analyst), GREM (Reverse Engineering Malware), GNFA (Network Forensic Analyst), ou certificações de gestão de segurança como CISSP ou CISM.
- Presença na Comunidade: Participação ativa em competições de segurança (CTFs), contribuição em projetos Open-Source de CyberSec (GitHub), publicações de artigos técnicos ou palestras em eventos da área (como H2HC, Roadsec, DEFCON, etc.).
Faixa salarial
A combinar
Regime de contratação
CLT
Benefícios
- Universidade em Rede TOTVS, uma universidade Corporativa com conteúdos e certificações gratuitos para cada pessoa colaboradora;
- Programa +Saudáveis, que cuida de cada TOTVER com assessoria e ações voltadas para o bem estar em corpo, mente e finanças pessoais;
- Programa +Vantagens, a maior rede de descontos da América Latina, exclusivos para nossas pessoas colaboradoras;
- Programa + Cuidado, programa de apoio pessoal para pessoas colaboradoras e familiares, com orientações em diversas especialidades como: psicologia, serviço social, pet consultoria...
- Einstein Conecta, benefício de orientação médica online pelos médicos do Hospital Israelita Albert Einstein, totalmente gratuito;
- Plano de saúde e odontológico;
- Vale refeição e / ou alimentação;
- Vale transporte e fretados em algumas estações do metrô;
- Licença maternidade e paternidade estendida;
- Espaço de lactário;
- Bicicletário;
- Vestiário;
- Seguro de vida;
- Auxílio creche;
- Previdência privada;
- Escritório que estimula a criatividade e produtividade com ambientes para lanches, salas de jogos, mesas de bilhar e poltronas para relaxar;
- Gympass.
Sobre a empresa
Como empresa líder em tecnologia somos um universo de pessoas inconformadas, movidas por inovação, autonomia, aprendizado e performance.
Juntos e juntas, criamos oportunidades, transformamos futuros e compartilhamos conhecimento. Aqui o seu desenvolvimento profissional acontece em um ambiente inclusivo, respeitoso e energizante. De gente pra gente!
Buscamos o crescimento sustentável. E usamos dados e IA para impulsionar resultados mais inteligentes e eficientes para os nossos clientes.
Vem com a gente inovar e construir o futuro da tecnologia.
#VemPraTOTVS #SomosTOTVS