Analista Blue Team Júnior
Sobre a Asper 🛡️
Principais Responsabilidades e Atribuições 🛠️
-
Operar e apoiar a sustentação de plataformas de segurança, atuando no suporte diário das ferramentas Crowdstrike Falcon e Guardicore para garantir o correto funcionamento dos agentes e consoles.
-
Auxiliar na manutenção de políticas de microssegmentação via Guardicore, acompanhando o mapeamento do tráfego de rede e aplicando regras pré-definidas pelo time sênior.
-
Monitorar e realizar a primeira triagem de alertas gerados pelo EDR/XDR, identificando falsos positivos básicos e encaminhando incidentes complexos para os níveis superiores.
-
Apoiar a gestão de segurança de Identidade no Entra ID, auxiliando no monitoramento de logs de acesso, validação de usuários e checagem de políticas de Acesso Condicional.
-
Documentar rotinas operacionais, gerar relatórios de status de ambiente e apoiar o time na resolução de chamados da operação de segurança.
Requisitos Essenciais 📚
-
Conhecimento básico na operação de Crowdstrike Falcon (ou EDRs similares), compreendendo o fluxo de análise e triagem de alertas.
-
Noções de microssegmentação e familiaridade com consoles de segurança de rede (Guardicore ou correlatas).
-
Conhecimento básico em Redes e Infraestrutura: modelo OSI, protocolo TCP/IP, portas de rede e comandos fundamentais de Windows e Linux.
-
Familiaridade com conceitos de segurança defensiva e estrutura básica do framework MITRE ATT&CK.
Competências Comportamentais 🌟
-
Proatividade e Vontade de Aprender: Interesse contínuo em absorver conhecimento técnico e acompanhar as orientações dos analistas seniores.
-
Comunicação Clara: Habilidade para registrar chamados detalhados, reportar alertas com precisão e interagir com o time técnico.
-
Organização e Atenção aos Detalhes: Disciplina na execução de checklists e na documentação de procedimentos operacionais.
-
Trabalho em Equipe: Boa capacidade de colaboração e alinhamento com os pares da operação.
O que seria um Diferencial ✨
-
Certificações de Entrada/Mercado: CompTIA Security+, Microsoft SC-900 ou SC-300.
-
Experiência prévia em ambientes de Service Desk, NOC ou SOC N1.
-
Nocões básicas de automação com PowerShell ou Python para scripts operacionais simples.
-
Conhecimento prático em rotinas de instalação e troubleshooting de agentes de segurança em endpoints.