Analista de Ciberdefesa Tier 3 (Incidents Analysis)

#WeAreVision 🧡 Vision Cybersecurity: somos o começo, o crescimento e o sucesso da infraestrutura de tecnologia no Brasil 🚀 Nós protegemos dados, impulsionamos negócios e fortalecemos o futuro dos nossos clientes por meio de inovação, excelência técnica, ética e antecipação. Trabalhamos diariamente para simplificar desafios complexos e garantir mais segurança no mercado Enterprise no Brasil. Na Vision, valorizamos a troca de conhecimento, o aprendizado contínuo, a colaboração e o protagonismo. Somos um time que acredita na força das conexões, no desenvolvimento das pessoas e na construção de um ambiente onde cada profissional pode crescer, contribuir e gerar impacto real.Buscamos pessoas curiosas, comprometidas e que queiram evoluir junto com a gente, contribuindo para tornar o mundo digital mais seguro todos os dias. Somos um time formado por pessoas que veem além do óbvio!🧡Responsabilidades e atribuiçõesMonitorar, analisar e investigar alertas e incidentes de segurança provenientes de SIEM, EDR/XDR, Firewalls e demais soluções de segurança;Realizar triagem técnica, correlação de eventos, enriquecimento de evidências e classificação de severidade;Atuar em resposta a incidentes, incluindo contenção, mitigação, erradicação e recomendações de remediação e hardening;Apoiar investigações de ameaças cibernéticas, análise de IOCs e inteligência de ameaças;Apoiar integração de novas fontes de log, criação e otimização de regras de detecção e casos de uso;Elaborar relatórios técnicos e indicadores operacionais relacionados a incidentes e desempenho do SOC;Propor melhorias contínuas para redução de falsos positivos, aumento da eficiência operacional e evolução das capacidades de detecção;Criar e manter runbooks, playbooks e procedimentos operacionais do SOC;Colaborar com equipes internas e clientes em atividades técnicas, alinhamentos operacionais e iniciativas de melhoria contínua.Conhecimento em Segurança da Informação, redes, protocolos e infraestrutura de TI;Experiência com ambientes Windows, Linux e Active Directory;Conhecimento básico em scripting (PowerShell, Bash ou Python);Experiência em monitoramento, investigação e detecção de ameaças utilizando SIEM, EDR/XDR e análise de logs;Conhecimento em resposta a incidentes e análise de eventos de segurança;Experiência com plataformas EDR/XDR, como CrowdStrike e Trellix;Desejável experiência com Check Point, Palo Alto e F5 BIG-IP;Desejável conhecimento em soluções OT, como Claroty e Nozomi;Familiaridade com frameworks como MITRE ATT&CK, NIST e Cyber Kill Chain.Requisitos e qualificaçõesNível Superior completo e/ou em andamento em Tecnologia Da Informação Ou em outra área Experiência comprovada de no mínimo 2 anos em operação, sustentação e suporte na área de segurança da informação. Conhecimento em segurança de informação, redes de computadores e infraestrutura de TI. Desejável experiência na triagem e análise de eventos de segurança, monitoramento e detecção de ameaças e ataques utilizando ferramentas como SIEM. Conhecimento em padrões de segurança como CIS, MITRE ATT&CK, NIST, ISO 27001. Capacidade de criar e atualizar procedimentos, processos e documentação de segurança. Conhecimento desejável em conceitos avançados de segurança (autenticação, autorização, criptografia). Experiência ou conhecimento em gerenciamento de identidade e acesso, Azure AD, soluções de segurança de rede (firewalls, IDS/IPS, VPNs). Inglês em nível intermediário para comunicação técnica e documentação. Boa capacidade de comunicação para interagir com clientes, equipes internas e parceiros; Habilidade para trabalhar com soluções de mitigação de DDoS e conhecimentos em protocolos de segurança web (SSL, TLS, HTTPS). Informações adicionaisBENEFÍCIOS DE SER VISION! 🧡Na Vision, a segurança começa com pessoas. Por isso, sempre buscamos bem-estar, desenvolvimento e crescimento para nossos colaboradores. Para sua saúde física e mental: 🩺 Plano de saúde Bradesco Top Nacional;🦷 Plano Odontológico Odontoprev; 🌱Seguro de vida; 📱 Pipo Saúde: Corretora digital de saúde e benefícios corporativos; 🏋️‍ TotalPass: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família). Para seu dia a dia: 🚌 Vale transporte;💳Alelo Tudo: Alimentação e Refeição em um único cartão;💰 Previdência Privada: Match em dobro, aqui a VISION contribui com você; 🎂 Dayoff de Aniversário: Que tal um vale folga no mês do aniversário?🤝 Campanha de Indicação: Aqui sua indicação vale dinheiro;📚 Descontos em Instituições de Ensino; 🍼 Kit Vision Baby: Porque os novos começos também merecem cuidado e celebração;🔅 Descontos exclusivos no grupo SESC: Lazer para você e sua família;💻Kit Boas-vindas: Preparamos um Super kit para apoiar no seu dia a dia no trabalho;☕ Café da manhã e da tarde com frutas para os dias presenciais. Para o desenvolvimento da sua carreira: 📚DeepLearning: Nossa Universidade Corporativa;🚀 Oportunidade de crescimento profissional; 🚀 Cultura de feedback e desenvolvimento; 🚀 Programa exclusivo para lideranças; 🚀Aqui você tem um ambiente descontraído, que respira inovação; Nossa liderança é acessível! As portas estão sempre abertas e você pode encontrá-los nos corredores da empresa. Você vai se manter atualizado com novidades do mercado e estará sempre em contato com um time inovador. Tá esperando o que? #WeAreVISION

Similar jobs