Analista de triagem e contenção de incidentes - Cooperado
Analista de Triagem e Contenção de Incidentes (SOC) – Cooperado
Modelo de contratação: Cooperado
Escala: 12x36
Missão do Cargo
Atuar na operação do Centro de Operações de Segurança (SOC) como Analista de Triagem e Contenção de Incidentes (SOC N1), sendo responsável pelo monitoramento contínuo dos ambientes tecnológicos, identificação e análise inicial de eventos de segurança, triagem de alertas e execução das primeiras ações de contenção de incidentes cibernéticos.
O profissional terá papel fundamental na proteção da infraestrutura tecnológica dos clientes, contribuindo para a prevenção de ameaças, resposta a incidentes, melhoria contínua dos processos de segurança e garantia da disponibilidade, integridade e confidencialidade das informações. Atuará em conjunto com um time multidisciplinar de Cibersegurança, seguindo as melhores práticas do mercado e contribuindo para a excelência dos serviços prestados.
Principais Responsabilidades
- Monitorar continuamente eventos e alertas de segurança por meio de soluções como SIEM, EDR, XDR, NDR e demais ferramentas de Cyber Security.
- Realizar a triagem inicial de alertas, validando eventos e classificando incidentes conforme criticidade, impacto e prioridade.
- Executar ações iniciais de contenção seguindo playbooks e procedimentos estabelecidos, minimizando impactos ao ambiente.
- Apoiar atividades de Hardening, implantação, integração, operação e manutenção dos serviços de Segurança da Informação oferecidos pelo SOC.
- Configurar e revisar políticas de segurança, contribuindo para a proteção dos ambientes monitorados.
- Monitorar logs, registros de eventos e indicadores de segurança para identificação de comportamentos suspeitos e possíveis ameaças.
- Apoiar avaliações periódicas de riscos, identificando vulnerabilidades e propondo ações de mitigação.
- Atuar na proteção de servidores, estações de trabalho e demais ativos, garantindo a aplicação do princípio do menor privilégio, configurações seguras e auditoria dos ambientes.
- Apoiar a implementação e manutenção de controles de segurança de rede, firewalls, políticas de acesso e mecanismos de proteção perimetral.
- Monitorar soluções de proteção contra malware, verificando a efetividade dos mecanismos de detecção, bloqueio e resposta.
- Investigar incidentes de segurança, coletando evidências, realizando análises iniciais e apoiando as atividades de contenção, erradicação e recuperação.
- Registrar todas as atividades, evidências e tratativas em ferramentas ITSM, SOAR ou plataformas corporativas utilizadas pela operação.
- Elaborar documentação técnica, relatórios de incidentes e registros pós-incidente, garantindo rastreabilidade e conformidade.
- Atuar conforme as melhores práticas e frameworks de mercado, como NIST Cybersecurity Framework, ISO/IEC 27001, MITRE ATT&CK, além de requisitos específicos de clientes, como PCI DSS, HIPAA e LGPD, quando aplicável.
- Contribuir para a melhoria contínua dos processos, playbooks, automações e procedimentos operacionais do SOC.
- Manter-se atualizado sobre novas ameaças, vulnerabilidades, técnicas de ataque e tendências em Segurança da Informação, compartilhando conhecimento com a equipe.
- Executar outras atividades correlatas à função, conforme as necessidades da área.
Requisitos
Obrigatórios
- Ensino superior completo ou em andamento em Segurança da Informação, Redes de Computadores, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
- Conhecimento em conceitos de Segurança da Informação e operações de SOC.
- Conhecimento em sistemas operacionais Windows e Linux.
- Conhecimento em redes de computadores (TCP/IP, DNS, HTTP/HTTPS, VPN, Firewalls e protocolos de comunicação).
- Familiaridade com análise de logs e investigação de eventos de segurança.
- Disponibilidade para atuação em escala 12x36.
Desejáveis
- Experiência em monitoramento utilizando SIEM, EDR, XDR, NDR ou SOAR.
- Conhecimento em Microsoft Defender, Sentinel, CrowdStrike, Wazuh, Splunk, QRadar, Fortinet, Palo Alto ou soluções equivalentes.
- Conhecimento em MITRE ATT&CK, Cyber Kill Chain, OWASP e NIST CSF.
- Noções de Hardening de servidores Windows e Linux.
- Conhecimento em Active Directory, Microsoft Entra ID e ambientes Microsoft 365.
- Conhecimento em LGPD, ISO 27001 e boas práticas de Governança em Segurança da Informação.
- Certificações como SC-900, SC-200, Security+, AZ-900, MS-900 ou equivalentes serão consideradas diferenciais.
Competências Comportamentais
- Perfil analítico e investigativo.
- Atenção aos detalhes.
- Organização e disciplina.
- Proatividade.
- Agilidade na tomada de decisão.
- Capacidade para atuar sob pressão.
- Facilidade para trabalhar em equipe.
- Boa comunicação verbal e escrita.
- Senso de responsabilidade e comprometimento.
- Foco na qualidade e melhoria contínua.
- Capacidade de aprendizado constante.
- Ética e confidencialidade no tratamento das informações.