Pessoa Analista Resposta a Incidentes Pleno (CSIRT)
Summary
A Cloud Security Analyst will handle incident response, automation of security playbooks, and improve security operations in AWS cloud environments, focusing on automating security processes and improving security maturity.
Nosso propósito é criar tecnologias que desafiam as melhores do mundo e mudam o jogo para nossos clientes. Por isso, buscamos profissionais que desejam fazer parte de uma cultura pautada pela excelência e inovação. Se você se identifica com um ambiente de trabalho colaborativo e movido por curiosidade, venha construir o futuro da tecnologia conosco.
Buscamos uma Analista Resposta a Incidentes Pleno (CSIRT) para se juntar ao nosso time e atuar no centro da nossa operação de segurança em nuvem. Neste desafio, você será peça-chave na análise e resposta a incidentes de segurança, atuando em ambientes Cloud Native com forte foco em AWS. Você fará parte de uma operação que busca evoluir continuamente seus processos, controles e formas de trabalho, contribuindo com automações, melhorias, pesquisas técnicas e aprendizados obtidos a partir de incidentes e indicadores.
O que você fará por aqui
- Atuar na resposta a incidentes de segurança, realizando análise, investigação e, quando necessário, envolvendo outras áreas técnicas ou de negócio.
- Conduzir incidentes de menor criticidade, realizando a análise e os encaminhamentos necessários dentro do fluxo de resposta.
- Atuar em ambientes Cloud Native, com foco em AWS.
- Participar da proposição e elaboração de controles de detecção, playbooks e runbooks para apoiar a resposta e a operação de segurança.
- Acompanhar métricas relacionadas à triagem e apoiar a sustentação e evolução do fluxo de triagem.
- Participar de projetos de automação, pesquisa técnica e melhoria contínua da área, em parceria com outros times da empresa.
- Propor soluções, melhorias e planos de ação a partir de análises post-mortem de incidentes e indicadores da operação.
- Apoiar a revisão e o amadurecimento das políticas de segurança e do plano corporativo de resposta a incidentes de segurança.
O que esperamos que você saiba
- Experiência prática com resposta a incidentes de segurança, especialmente em contextos de endpoint e ambientes de nuvem.
- Familiaridade com ambientes Cloud Native e experiência com AWS, GCP ou Azure, com forte interesse ou vivência em AWS.
- Experiência com tecnologias de segurança da informação, como: EDR, Firewall (NG), CSPM, WAF, SIEM, DLP (Endpoint ou Rede) ou CASB.
- Experiência com automação e desenvolvimento de scripts utilizando Python, Bash, PowerShell ou linguagens similares.
- Conhecimento de Git e versionamento de código e scripts.
- Conhecimento e aplicação de frameworks de segurança reconhecidos pelo mercado, considerando seu contexto de utilização e papel, como CIS, NIST CSF, MITRE ATT&CK e VERIS.
O que seria muito legal se você soubesse
- Certificações na área de Segurança da Informação.
- Certificações em cloud, especialmente AWS.
- Experiência em processos de certificação e conformidade, como PCI DSS e ISO 27001.
- Integração e orquestração de respostas a incidentes utilizando soluções SOAR.
- Conhecimento ou experiência prática em forense computacional em ambientes cloud.
- Desenvolvimento de scripts para monitoramento e hunting de ameaças.
- Conhecimento, familiaridade ou experiência com conceitos e utilização de Inteligência Artificial.
- Participação como palestrante em conferências ou eventos de Segurança da Informação.
O que te oferecemos
Atuamos em um modelo de trabalho remoto por padrão, priorizando a sua liberdade e responsabilidade. Além disso, proporcionamos:
Carreira
- Liberdade para trabalhar de onde quiser
- Horários flexíveis
- Auxílio Educação
- Ferramenta própria de desenvolvimento de carreira
- Guildas internas e grupos de estudo e interesse
Saúde e bem-estar
- Plano de saúde
- Plano odontológico
- Telemedicina disponível 24x7
- Terapia online gratuita
- Wellhub
- Licença maternidade estendida
- Licença paternidade estendida
- CAZ – Central de Atendimento a zuppers
Conforto financeiro
- Vale-refeição e alimentação
- Seguro de vida
- Vale-transporte
- Auxílio home office
- Auxílio Creche
- Auxílio plano telefônico
- Participação em Lucros e Resultados
Skills
As published by greenhouse · 10 questions
Basics
Nome, Sobrenome, E-mail, Telefone, Currículo/CV
Short answers (2)
- LinkedIn Profile
- Qual a sua pretensão salarial para regime CLT?
Pick from a list (7)
- Por onde você nos conheceu?
- Queremos você assim, do seu jeito!
- Com qual gênero você mais se identifica?
- Como você se identifica em relação à sua orientação sexual?
- Em qual dos grupos abaixo você se auto identifica ou declara pertencente?
- Você se considera PCD - Pessoa com Deficiência?
- Para garantirmos um processo acessível e inclusivo, por favor, indique quais recursos de acessibilidade você necessita durante o processo seletivo (se necessário): optional
Attachments (1)
- Para fins de comprovação da deficiência, você possui algum dos seguintes documentos: Certificado de deficiência emitido por um médico, Laudo médico que comprove a deficiência, Carteira de identidade especial para PCD, Outros documentos optional