Analista de Cibersegurança (CSIRT) Sênior
#JoinUs 💙
A Join está em busca de uma Pessoa Analista de Cibersegurança (CSIRT) Sênior para fazer parte de um time focado em fazer o melhor!
Na Join nós acreditamos que softwares desenvolvidos para pessoas transformam negócios, por essa razão, o nosso time de Recruiters está sempre atento para encontrar aqueles que vão nos ajudar a cumprir esse objetivo.
Como Pessoa Analista de Cibersegurança (CSIRT) Sênior você fará parte de uma squad focada em qualidade, processos criativos e desenvolvimento ágil.
Vaga híbrida! Aceitamos candidatos das regiões de Brasília/DF, Campinas/SP e Rio de Janeiro/RJ =D
No seu dia a dia esperamos que você toque os seguintes processos:
- Liderar tecnicamente a resposta a incidentes de segurança;
- Conduzir investigações avançadas e análise forense digital;
- Realizar análise de causa raiz;
- Definir estratégias de contenção, erradicação e recuperação;
- Identificar vetores de ataque e técnicas utilizadas;
- Garantir preservação de evidências;
- Elaborar relatórios técnicos e executivos;
- Atuar como referência técnica em incidentes críticos;
- Apoiar analistas menos experientes;
- Evoluir playbooks, runbooks e processos;
- Atuar na remediação com times técnicos;
- Conduzir simulações de incidentes;
- Propor melhorias e automações.
O que será necessário para o nosso match perfeito:
- Graduação em Ciência da Computação, Análise de Sistemas, Sistemas de Informação ou áreas correlatas.
- Sólida experiência em Resposta a Incidentes de Segurança da Informação (IR);
- Conhecimento avançado em protocolos de rede (TCP/IP, DNS, HTTP/S);
- Domínio de sistemas operacionais Windows e Linux, com foco em análise de artefatos;
- Experiência com ferramentas de segurança e investigação (EDR, SIEM, forense digital);
- Experiência em análise de logs e correlação de eventos;
- Conhecimento em frameworks como NIST SP 800-61, SANS e MITRE ATT&CK;
- Experiência com análise forense digital (disco, memória e artefatos);
- Conhecimento em técnicas de ataque (movimentação lateral, escalonamento de privilégios, persistência e exfiltração de dados);
- Experiência com ambientes virtualizados;
- Conhecimento em ambientes de nuvem pública e privada.
Desejável:
- Experiência consolidada em CSIRT;
- Vivência em incidentes complexos (ransomware, APT, comprometimento de identidade, vazamento de dados);
- Conhecimento em threat hunting e threat intelligence;
- Experiência com ferramentas forenses e análise de malware;
- Experiência com plataformas ITSM;
- Inglês técnico avançado.
Certificações (desejáveis):
- GCFA, GCIH, GNFA, CHFI ou equivalentes;
- CompTIA Security+;
- ISO/IEC 27001;
- Certificações SANS (SEC504, SEC508 ou similares).
🥳 Day Off no dia do aniversário – com direito a surpresa!
🎓 Incentivo a formação e certificações;
🎯 Acesso ao Alura;
🧑🎓 Parceria com FIAP;
🏆 Indicação Premiada;
🩺 Plano de Saúde;
🦷 Plano Odontológico;
🧘♀️Vittude - plataforma de saúde mental;
🏋️♂️Wellhub - para sua saúde física;
🪙 New Value - cupons de desconto;
🏦 SESC;
🍛Vale alimentação e/ou refeição.