freehire launches on Product Hunt on 26 August.

Follow →

Analista de triagem e contenção de incidentes - Cooperado

Open 34d

Analista de Triagem e Contenção de Incidentes (SOC) – Cooperado

Modelo de contratação: Cooperado
Escala: 12x36

Missão do Cargo

Atuar na operação do Centro de Operações de Segurança (SOC) como Analista de Triagem e Contenção de Incidentes (SOC N1), sendo responsável pelo monitoramento contínuo dos ambientes tecnológicos, identificação e análise inicial de eventos de segurança, triagem de alertas e execução das primeiras ações de contenção de incidentes cibernéticos.

O profissional terá papel fundamental na proteção da infraestrutura tecnológica dos clientes, contribuindo para a prevenção de ameaças, resposta a incidentes, melhoria contínua dos processos de segurança e garantia da disponibilidade, integridade e confidencialidade das informações. Atuará em conjunto com um time multidisciplinar de Cibersegurança, seguindo as melhores práticas do mercado e contribuindo para a excelência dos serviços prestados.


Principais Responsabilidades

  • Monitorar continuamente eventos e alertas de segurança por meio de soluções como SIEM, EDR, XDR, NDR e demais ferramentas de Cyber Security.
  • Realizar a triagem inicial de alertas, validando eventos e classificando incidentes conforme criticidade, impacto e prioridade.
  • Executar ações iniciais de contenção seguindo playbooks e procedimentos estabelecidos, minimizando impactos ao ambiente.
  • Apoiar atividades de Hardening, implantação, integração, operação e manutenção dos serviços de Segurança da Informação oferecidos pelo SOC.
  • Configurar e revisar políticas de segurança, contribuindo para a proteção dos ambientes monitorados.
  • Monitorar logs, registros de eventos e indicadores de segurança para identificação de comportamentos suspeitos e possíveis ameaças.
  • Apoiar avaliações periódicas de riscos, identificando vulnerabilidades e propondo ações de mitigação.
  • Atuar na proteção de servidores, estações de trabalho e demais ativos, garantindo a aplicação do princípio do menor privilégio, configurações seguras e auditoria dos ambientes.
  • Apoiar a implementação e manutenção de controles de segurança de rede, firewalls, políticas de acesso e mecanismos de proteção perimetral.
  • Monitorar soluções de proteção contra malware, verificando a efetividade dos mecanismos de detecção, bloqueio e resposta.
  • Investigar incidentes de segurança, coletando evidências, realizando análises iniciais e apoiando as atividades de contenção, erradicação e recuperação.
  • Registrar todas as atividades, evidências e tratativas em ferramentas ITSM, SOAR ou plataformas corporativas utilizadas pela operação.
  • Elaborar documentação técnica, relatórios de incidentes e registros pós-incidente, garantindo rastreabilidade e conformidade.
  • Atuar conforme as melhores práticas e frameworks de mercado, como NIST Cybersecurity Framework, ISO/IEC 27001, MITRE ATT&CK, além de requisitos específicos de clientes, como PCI DSS, HIPAA e LGPD, quando aplicável.
  • Contribuir para a melhoria contínua dos processos, playbooks, automações e procedimentos operacionais do SOC.
  • Manter-se atualizado sobre novas ameaças, vulnerabilidades, técnicas de ataque e tendências em Segurança da Informação, compartilhando conhecimento com a equipe.
  • Executar outras atividades correlatas à função, conforme as necessidades da área.

Requisitos

Obrigatórios

  • Ensino superior completo ou em andamento em Segurança da Informação, Redes de Computadores, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
  • Conhecimento em conceitos de Segurança da Informação e operações de SOC.
  • Conhecimento em sistemas operacionais Windows e Linux.
  • Conhecimento em redes de computadores (TCP/IP, DNS, HTTP/HTTPS, VPN, Firewalls e protocolos de comunicação).
  • Familiaridade com análise de logs e investigação de eventos de segurança.
  • Disponibilidade para atuação em escala 12x36.

Desejáveis

  • Experiência em monitoramento utilizando SIEM, EDR, XDR, NDR ou SOAR.
  • Conhecimento em Microsoft Defender, Sentinel, CrowdStrike, Wazuh, Splunk, QRadar, Fortinet, Palo Alto ou soluções equivalentes.
  • Conhecimento em MITRE ATT&CK, Cyber Kill Chain, OWASP e NIST CSF.
  • Noções de Hardening de servidores Windows e Linux.
  • Conhecimento em Active Directory, Microsoft Entra ID e ambientes Microsoft 365.
  • Conhecimento em LGPD, ISO 27001 e boas práticas de Governança em Segurança da Informação.
  • Certificações como SC-900, SC-200, Security+, AZ-900, MS-900 ou equivalentes serão consideradas diferenciais.

Competências Comportamentais

  • Perfil analítico e investigativo.
  • Atenção aos detalhes.
  • Organização e disciplina.
  • Proatividade.
  • Agilidade na tomada de decisão.
  • Capacidade para atuar sob pressão.
  • Facilidade para trabalhar em equipe.
  • Boa comunicação verbal e escrita.
  • Senso de responsabilidade e comprometimento.
  • Foco na qualidade e melhoria contínua.
  • Capacidade de aprendizado constante.
  • Ética e confidencialidade no tratamento das informações.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available