Analista de Triagem e Contenção de Incidentes JR – Cooperado
Modelo de contratação: Cooperado
Escala: 12x36
Missão do Cargo
Atuar na linha de frente do Centro de Operações de Segurança (SOC), sendo responsável pelo monitoramento contínuo do ambiente, triagem inicial de eventos de segurança e apoio às atividades de contenção de incidentes cibernéticos. O profissional será responsável por identificar, classificar e tratar alertas de segurança, executando ações de contenção conforme procedimentos estabelecidos e escalonando incidentes que demandem análises mais aprofundadas. Também contribuirá para a melhoria contínua dos processos operacionais, garantindo respostas rápidas e eficientes para minimizar impactos ao ambiente tecnológico.
Principais Responsabilidades
- Monitorar continuamente alertas e eventos de segurança por meio de ferramentas como SIEM, EDR, NDR, XDR e demais soluções de Cyber Security.
- Realizar a triagem inicial de eventos, identificando falsos positivos e classificando incidentes conforme criticidade, impacto e prioridade.
- Apoiar a investigação preliminar de incidentes de segurança, coletando evidências e registrando informações relevantes.
- Executar ações iniciais de contenção seguindo playbooks e procedimentos definidos, como:
- Isolamento de endpoints via EDR;
- Bloqueio de IPs, domínios e URLs maliciosas;
- Desativação temporária de contas comprometidas;
- Apoio à execução de automações utilizando plataformas SOAR.
- Registrar todas as atividades, evidências e tratativas em ferramentas ITSM, SOAR ou sistemas corporativos utilizados pela operação.
- Escalonar incidentes de maior complexidade para os analistas responsáveis pela resposta a incidentes ou níveis superiores do SOC.
- Acompanhar indicadores operacionais e contribuir para a melhoria dos processos de monitoramento, triagem e resposta.
- Atuar em conformidade com políticas de segurança, normas internas e boas práticas do mercado.
- Participar de treinamentos e iniciativas de desenvolvimento contínuo em Segurança da Informação e Resposta a Incidentes.
- Executar outras atividades correlatas à função, conforme demanda da área.
Requisitos Obrigatórios
- Ensino superior cursando ou completo em Segurança da Informação, Redes de Computadores, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
- Conhecimento em conceitos de Segurança da Informação e Cyber Security.
- Conhecimento em monitoramento de ambientes utilizando SIEM, EDR, NDR, XDR ou ferramentas similares.
- Conhecimento em protocolos de redes (TCP/IP, DNS, HTTP, HTTPS, SMTP, VPN, entre outros).
- Familiaridade com sistemas operacionais Windows e Linux.
- Conhecimento básico sobre análise de logs e investigação de eventos de segurança.
- Disponibilidade para atuação em escala 12x36.
Desejáveis
- Experiência anterior em SOC.
- Conhecimento em MITRE ATTCK, Cyber Kill Chain e OWASP.
- Conhecimento em ferramentas como Microsoft Defender, CrowdStrike, SentinelOne, Wazuh, Splunk, QRadar, Microsoft Sentinel ou similares.
- Noções de automação utilizando SOAR.
- Certificações como Security+, SC-900, SC-200, AZ-900 ou equivalentes serão consideradas diferenciais.
Competências Comportamentais
- Perfil analítico e investigativo.
- Atenção aos detalhes.
- Organização e disciplina.
- Agilidade na tomada de decisão.
- Proatividade.
- Capacidade de atuar sob pressão.
- Boa comunicação escrita e verbal.
- Trabalho em equipe.
- Comprometimento com processos e qualidade.
- Ética, responsabilidade e confidencialidade no tratamento das informações.
Valores Esperados
- Integridade.
- Respeito.
- Qualidade.
- Excelência no atendimento.
- Inovação.
- Comprometimento.