Analista Blue Team Pleno
Sobre a Asper 🛡️
Principais Responsabilidades e Atribuições 🛠️
-
Sustentação e Otimização Avançada: Garantir a saúde operacional e a eficácia técnica das plataformas Crowdstrike Falcon e Guardicore, executando rotinas avançadas de manutenção e ajuste fino.
-
Microssegmentação Ativa: Configurar e manter políticas de microssegmentação via Guardicore Centra, analisando fluxos de tráfego de rede (Leste-Oeste) para aplicação do modelo Zero Trust em sistemas críticos.
-
Análise de Ameaças e Tuning de EDR/XDR: Investigar alertas complexos, identificar padrões de falsos positivos e desenvolver regras customizadas de detecção para ampliar a visibilidade defensiva.
-
Gestão de Identidade e Acesso: Validar e propor ajustes em políticas de Acesso Condicional, MFA e governança no Entra ID (Azure AD), identificando vetores de risco e desvios de postura.
-
Resposta a Incidentes e Relatórios: Conduzir investigações de causas raízes de incidentes, produzindo relatórios técnicos estruturados com planos de remediação para a gerência e o cliente.
Requisitos Essenciais 📚
-
Experiência sólida e autônoma na administração e operação de Crowdstrike Falcon (políticas de prevenção, triagem profunda de EDR e contenção de ameaças).
-
Domínio prático em Guardicore (ou soluções correlatas de microssegmentação), com autonomia para criar regras de comunicação e gerenciar agentes em larga escala.
-
Conhecimento intermediário em Segurança de Identidade no Entra ID (Azure AD), incluindo Acesso Condicional, Identity Protection e análise de logs de auditoria.
-
Sólidos conhecimentos de Redes e Infraestrutura (modelagem TCP/IP, análise de pacotes/tráfego, roteamento e hardening em sistemas Windows/Linux).
-
Aplicação prática do framework MITRE ATT&CK para mapeamento de táticas, técnicas e procedimentos (TTPs) de adversários e melhoria de regras defensivas.
Competências Comportamentais 🌟
-
Autonomia e Resolução de Problemas: Capacidade de atuar na causa raiz de problemas complexos sem necessidade de supervisão constante.
-
Comunicação Técnica Assertiva: Habilidade para articular diagnósticos e planos de ação técnicos de forma clara com a liderança, pares e times de Infraestrutura/Cloud.
-
Visão Propositiva: Identificação contínua de lacunas na segurança do ambiente, propondo melhorias operacionais e técnicas de forma proativa.
-
Colaboração e Mentoria: Disponibilidade para apoiar o desenvolvimento técnico de analistas juniores e atuar como ponto focal técnico em demandas do dia a dia.
O que seria um Diferencial ✨
-
Certificações de Fabricante: CrowdStrike Certified Falcon Administrator (CCFA) ou certificação oficial Guardicore.
-
Certificações de Mercado: CompTIA CySA+, SC-300, AZ-500 ou BTL1 (Blue Team Level 1).
-
Automação: Habilidade intermediária em PowerShell ou Python para criação de scripts de integração, extração de métricas ou automação de resposta.
-
Experiência prévia: Atuação em MSSP ou SOC N2/N3 com vivência em projetos de implementação ou migração de ferramentas de segurança.