Analista de Cibersegurança (CSIRT) Sênior

#JoinUs 💙


A Join está em busca de uma Pessoa Analista de Cibersegurança (CSIRT) Sênior para fazer parte de um time focado em fazer o melhor!


Na Join nós acreditamos que softwares desenvolvidos para pessoas transformam negócios, por essa razão, o nosso time de Recruiters está sempre atento para encontrar aqueles que vão nos ajudar a cumprir esse objetivo.


Como Pessoa Analista de Cibersegurança (CSIRT) Sênior você fará parte de uma squad focada em qualidade, processos criativos e desenvolvimento ágil.


Vaga híbrida! Aceitamos candidatos das regiões de Brasília/DF, Campinas/SP e Rio de Janeiro/RJ =D

No seu dia a dia esperamos que você toque os seguintes processos:

  • Liderar tecnicamente a resposta a incidentes de segurança;
  • Conduzir investigações avançadas e análise forense digital;
  • Realizar análise de causa raiz;
  • Definir estratégias de contenção, erradicação e recuperação;
  • Identificar vetores de ataque e técnicas utilizadas;
  • Garantir preservação de evidências;
  • Elaborar relatórios técnicos e executivos;
  • Atuar como referência técnica em incidentes críticos;
  • Apoiar analistas menos experientes;
  • Evoluir playbooks, runbooks e processos;
  • Atuar na remediação com times técnicos;
  • Conduzir simulações de incidentes;
  • Propor melhorias e automações.

O que será necessário para o nosso match perfeito:

  • Graduação em Ciência da Computação, Análise de Sistemas, Sistemas de Informação ou áreas correlatas.
  • Sólida experiência em Resposta a Incidentes de Segurança da Informação (IR);
  • Conhecimento avançado em protocolos de rede (TCP/IP, DNS, HTTP/S);
  • Domínio de sistemas operacionais Windows e Linux, com foco em análise de artefatos;
  • Experiência com ferramentas de segurança e investigação (EDR, SIEM, forense digital);
  • Experiência em análise de logs e correlação de eventos;
  • Conhecimento em frameworks como NIST SP 800-61, SANS e MITRE ATT&CK;
  • Experiência com análise forense digital (disco, memória e artefatos);
  • Conhecimento em técnicas de ataque (movimentação lateral, escalonamento de privilégios, persistência e exfiltração de dados);
  • Experiência com ambientes virtualizados;
  • Conhecimento em ambientes de nuvem pública e privada.

Desejável:

  • Experiência consolidada em CSIRT;
  • Vivência em incidentes complexos (ransomware, APT, comprometimento de identidade, vazamento de dados);
  • Conhecimento em threat hunting e threat intelligence;
  • Experiência com ferramentas forenses e análise de malware;
  • Experiência com plataformas ITSM;
  • Inglês técnico avançado.

Certificações (desejáveis):

  • GCFA, GCIH, GNFA, CHFI ou equivalentes;
  • CompTIA Security+;
  • ISO/IEC 27001;
  • Certificações SANS (SEC504, SEC508 ou similares).

🥳 Day Off no dia do aniversário – com direito a surpresa!

🎓 Incentivo a formação e certificações;

🎯 Acesso ao Alura;

🧑‍🎓 Parceria com FIAP;

🏆 Indicação Premiada;

🩺 Plano de Saúde;

🦷 Plano Odontológico;

🧘‍♀️Vittude - plataforma de saúde mental;

🏋️‍♂️Wellhub - para sua saúde física;

🪙 New Value - cupons de desconto;

🏦 SESC;

🍛Vale alimentação e/ou refeição.