Analista Segurança da Informação Sênior | SOC | Blue Team
Você sonha grande e acredita que é importante inovar para descomplicar?Então o seu lugar é na área de Tecnologia, Dados, Produtos e Design da maior rede integrada de saúde do Brasil, fazendo parte da vida de mais de 20 milhões de pessoas por ano.Nestes times você vai encontrar um ambiente dinâmico, ágil e com muito aprendizado, afinal, aqui aprendemos para transformar o futuro da saúde e a paixão por inovar no move.Para nós, diversidade importa!Reconhecemos que a diversidade amplia a inovação nos ambientes, mas acima de tudo, temos a certeza de que somos parte da transformação. Promovemos dignidade e respeito a todas as pessoas, para que se sintam seguras em ser quem são. Nossas oportunidades são para todas as pessoas que acreditam na transformação do futuro da saúde. Incentivamos a candidatura de todos que reconhecem a importância da construção de um ambiente livre de preconceitos, assédio e discriminação faça parte da transformação e #VemSerDasa. Juntos entregamos o nosso melhor sempre. Seja você a pessoa que transforma o futuro da saúde, #VemSerDasa. 🚀💙#VemPraDasa #DasaLovers #VemSerDasa📌 Importante: não efetuamos cobranças de taxas em nossos processos seletivosResponsabilidades e atribuiçõesEstamos em busca de um(a) Analista de SOC Sênior para integrar o nosso Centro de Defesa e Operações Cibernéticas (CDOC). Esta é uma posição técnica, onde você atuará na liderança técnica da monitoração 24/7, resposta a incidentes complexos e evolução da nossa postura de segurança.Se você possui olhar crítico para caça de ameaças (Threat Hunting), facilidade para correlacionar logs complexos e administração de ferramenta XDR/SIEM, essa vaga é pra você!Detecção e Resposta Avançada: Análise e apoio de resposta a incidentes/alertas de segurança (Nível 3). Orientando o parceiro de SOC contratado acerca das melhorias e lições aprendidas. Capacidade de análise em todas as ferramentas do ambiente (EDR, AV, ANTISPAM, COFRE DE SENHAS, DNS SEC UMBRELLA, DLP, WAF, IPS etc)Engenharia de Detecção: Apoio na criação, calibração e evolução de regras de correlação de eventos, alertas e casos de uso dentro do nosso SIEM/XDR, visando mitigar falsos positivos e aumentar a visibilidade de ameaças.Threat Hunting: Realizar buscas proativas de forma contínua no ambiente para identificar comportamentos anômalos e ameaças ocultas que burlaram os controles tradicionais.Avaliação da qualidade de serviços do SOC: Apoiar e orientar o time de analistas N1/N2 no desenvolvimento técnico e na resolução de casos complexos.Playbooks e Automação (SOAR): Apoiar no desenvolvimento, revisão e automatição dos playbooks de resposta a incidentes utilizando ferramentas de SOAR para otimizar o tempo de resposta (MTTR).Inteligência de Ameaças: Consumir e aplicar indicadores de comprometimento (IoCs) e relatórios de Cyber Threat Intelligence (CTI) nos sistemas de monitoração.Requisitos e qualificaçõesEnsino Superior completo em Ciência da Computação, Engenharia, Segurança da Informação ou áreas correlatas.Sólida experiência atuando em ambientes de SOC/CSIRT de grande escala.Domínio avançado em soluções de SIEM (Palo Alto XSIAM).Forte conhecimento prático de soluções de EDR/XDR Palo Alto (ex: Cortex XDR, Cortex CLOUD).Domínio do framework MITRE ATT&CK e sua aplicação prática no mapeamento de táticas e técnicas de adversários.Experiência com análise de tráfego de rede (Wireshark), análise de logs de sistemas operacionais (Windows/Linux), Firewalls, WAF e Proxy.Conhecimento em linguagens de consulta/scripting (ex: Python, PowerShell, KQL ou SQL) para automação e análise de dados.Diferenciais (Desejáveis)Conhecimento em segurança e monitoração de ambientes de Nuvem (AWS, Azure ou GCP).Noções ou experiência com segurança de APIs (ex: ferramentas como Akamai API Security/Noname).Certificações de mercado consolidadas, como:CompTIA CySA+ / CASP+GIAC (GCIH, GCIA, GCDA)CEH (Certified Ethical Hacker)SC-200 / SC-300 (Microsoft)Local: Pinheiros/SP (modelo híbrido: ida 2 vezes na semana)horário: 8h às 18h de segunda a quinta, 8h às 17h na sextaInformações adicionaisÉ cuidando da nossa gente que vamos ser a saúde que as pessoas desejam e que o mundo precisa, confira os nossos benefícios:Cuidados com a alimentação: Vale Refeição/Vale Alimentação ou Refeitório no local de trabalho (de acordo com a localidade);Cuidados com a saúde: Plano de Saúde e Seguro de Vida;Cuidados com o seu desenvolvimento: Universidade Dasa, Ciclo de Desenvolvimento e Carreira, Academias de Tecnologia/PMAX e Programa Crescer dentro da Dasa;Outros: Vale Transporte e Bonificação por desempenho (PPR).💰 Só a Dasa tem – Programa de Saúde, pautado em 5 pilares:Espiritual: yoga, meditação e mindfulness;Físico: Totalpass, clínica de atenção primária, descontos em exames e vacinas;Intelectual: Universidade Dasa;Relacional: Clube de vantagens UAU e benefícios SESC;Emocional: Telepsicologia.*Os benefícios podem sofrer alteração de acordo com a região da vaga e da marca.📌 Importante: Você está se candidatando para o nosso banco de talentos para vagas em todo o Brasil, nas localidades em que a Dasa possui operações (regiões Nordeste, Centro Oeste, Sudeste e Sul do Brasil), portanto, ressaltamos que assim que surgir uma vaga que melhor se adeque ao seu perfil, entraremos em contato com você. Enquanto isso, mantenha as suas informações atualizadas e cumpra todas as etapas de testes online, assim, podemos conhecer mais sobre você.