
SOC Analyst
1 semana atrás
Garantir que os relatórios sejam inseridos corretamente no sistema de rastreamento de incidentes e coordenar com a entidade relatora para obter uma compreensão completa do evento e dos detalhes
Espera-se que tenha conhecimento de incidentes de segurança cibernética, análise de anomalias, análise de log, forense digital, vetores de ameaças comuns e seja capaz de compreender relatórios e determinar quais atividades adicionais de ação e resposta podem ser necessárias para resolver um incidente
Seguir SOPs, políticas e outros procedimentos estabelecidos para escalonamento e notificação da Liderança e relatórios
Apoiar/desenvolver relatórios durante e após os incidentes, que incluem todas as ações tomadas para mitigar, recuperar e retornar adequadamente as operações às operações normais
Realizar análise de resposta a incidentes com base nos requisitos de investigação
Participar da remediação de incidentes e respostas geradas por ameaças reais contra a empresa
Registrar e relatar todos os incidentes de acordo com a política federal e do departamento
Criar e rastrear incidentes e investigações de rede até o fechamento
Monitorar e investigar eventos de segurança recebidos por meio do SIEM ou outras ferramentas de segurança
Realizar triagem de Incidentes recebidos (avaliação IR inicial da prioridade do evento, determinação inicial da natureza do incidente para determinar riscos e danos, ou roteamento apropriado de segurança ou solicitação de dados de privacidade)
Revisar, revisar e recomendar técnicas, processos e controles
Demonstrar proficiência no Processo de Resposta a Incidentes e operações SOC, e bom entendimento em busca de ameaças
Bom entendimento das informações de registro do sistema e onde coletar dados/atributos específicos conforme necessário para o Evento de Incidente
Compreensão operacional de redes corporativas e ferramentas de segurança (firewalls, antivírus, HIDS, IDS/IPS, proxy, WAF), operações de hastes Windows e Unix/Linux
Experiência na execução de análises e relatórios de log
Experiência na criação e acompanhamento de investigações até a resolução
Monitoramento e análise de SIEM, análise de tráfego de rede, análise de log, priorização e diferenciação entre possíveis tentativas de intrusão e alarmes falsos
**Responsabilidades e atribuições**
Concentra-se na mitigação, recuperação e remediação após a ocorrência de um ataque
Garantir que os relatórios sejam inseridos corretamente no sistema de rastreamento de incidentes e coordenar com a entidade relatora para obter uma compreensão completa do evento e dos detalhes
Espera-se que tenha conhecimento de incidentes de segurança cibernética, análise de anomalias, análise de log, forense digital, vetores de ameaças comuns e seja capaz de compreender relatórios e determinar quais atividades adicionais de ação e resposta podem ser necessárias para resolver um incidente
Seguir SOPs, políticas e outros procedimentos estabelecidos para escalonamento e notificação da Liderança e relatórios
Apoiar/desenvolver relatórios durante e após os incidentes, que incluem todas as ações tomadas para mitigar, recuperar e retornar adequadamente as operações às operações normais
Realizar análise de resposta a incidentes com base nos requisitos de investigação
Participar da remediação de incidentes e respostas geradas por ameaças reais contra a empresa
Registrar e relatar todos os incidentes de acordo com a política federal e do departamento
Criar e rastrear incidentes e investigações de rede até o fechamento
Monitorar e investigar eventos de segurança recebidos por meio do SIEM ou outras ferramentas de segurança
Realizar triagem de Incidentes recebidos (avaliação IR inicial da prioridade do evento, determinação inicial da natureza do incidente para determinar riscos e danos, ou roteamento apropriado de segurança ou solicitação de dados de privacidade)
Revisar, revisar e recomendar técnicas, processos e controles
Demonstrar proficiência no Processo de Resposta a Incidentes e operações SOC, e bom entendimento em busca de ameaças
Bom entendimento das informações de registro do sistema e onde coletar dados/atributos específicos conforme necessário para o Evento de Incidente
Compreensão operacional de redes corporativas e ferramentas de segurança (firewalls, antivírus, HIDS, IDS/IPS, proxy, WAF), operações de hastes Windows e Unix/Linux
Experiência na execução de análises e relatórios de log
Experiência na criação e acompanhamento de investigações até a resolução
Monitoramento e análise de SIEM, análise de tráfego de rede, análise de log, priorização e diferenciação entre possíveis tentativas de intrusão e alarmes falsos
**Requisitos e qualificações**
Certificações inerentes á a
-
Senior SOC Analyst
3 semanas atrás
Sao Paulo, Brasil OEmprego Tempo inteiroThe person will be member of the global SOC team within Information Security. He will monitor IT Security posture and perform advanced analysis using a variety of tools and techniques to investigate, correlate, and understand anomalies, threats, and IT Security incidents. He will handle IT Security Incidents and participate in response/RCA. He will be...
-
Information Security Analyst
Há 4 dias
Sao Paulo, Brasil Eurofins Brazil Tempo inteiroCompany Description Eurofins Scientific is an international life sciences company which provides a unique range of analytical testing services to clients across multiple industries. The Group believes it is the world leader in food, environment and pharmaceutical products testing and in agroscience CRO services. It is also one of the global independent...
-
SOC Analyst
2 semanas atrás
Sao Paulo, Brasil TechM Oportunidades Tempo inteiroConcentra-se na mitigação, recuperação e remediação após a ocorrência de um ataque Garantir que os relatórios sejam inseridos corretamente no sistema de rastreamento de incidentes e coordenar com a entidade relatora para obter uma compreensão completa do evento e dos detalhes Espera-se que tenha conhecimento de incidentes de segurança...
-
Analista De Soc Sênior
Há 3 dias
São Paulo, Brasil Mavrhy Consultoria Em R&S Tempo inteiroAnalista de SOC (Security Operations Center) SêniorPrincipais Responsabilidades:Monitoramento e Análise de Segurança:oMonitorar continuamente sistemas, redes, aplicativos e dados de segurança em tempo real, utilizando ferramentas SIEM (Security Information and Event Management) e outras soluções de segurança.oAnalisar alertas e eventos de segurança,...
-
Senior Information Security Analyst
Há 4 dias
Sao Paulo, Brasil Eurofins Brazil Tempo inteiroCompany Description Eurofins Scientific is an international life sciences company which provides a unique range of analytical testing services to clients across multiple industries. The Group believes it is the world leader in food, environment and pharmaceutical products testing and in agroscience CRO services. It is also one of the global independent...
-
SOC Manager
4 semanas atrás
São Paulo, São Paulo, Brasil Kyndryl Brasil Serviços Limitada Tempo inteiro**Why Kyndryl**Our world has never been more alive with opportunities and, at Kyndryl, we're ready to seize them. We design, build, manage and modernize the mission-critical technology systems that the world depends on every day. Kyndryl is at the heart of progress — dedicated to helping companies and people grow strong. Our people are actively...
-
Analista de SOC Sênior
2 semanas atrás
São Paulo, São Paulo, Brasil Conversys IT Solutions Tempo inteiro R$90.000 - R$120.000 por anoDESCRIÇÃOAnalista de SOC (Security Operations Center) SêniorPrincipais Responsabilidades=> Monitoramento e Análise de Segurança:Monitorar continuamente sistemas, redes, aplicativos e dados de segurança em tempo real, utilizando ferramentas SIEM (Security Information and Event Management) e outras soluções de segurança.Analisar alertas e eventos de...
-
Analista SOC
1 semana atrás
São Paulo, São Paulo, Brasil Conversys IT Solutions Tempo inteiro R$90.000 - R$120.000 por anoAnalista Security Operations Center SOC - SêniorSobre a vagaNa Conversys IT Solutions, somos uma empresa jovem de tecnologia em crescimento e buscamos um(a) Analista de SOC (Security Operations Center) Sênior para atuar em nosso Security Operations Center, com foco em monitoramento, análise, investigação e resposta a incidentes de segurança...
-
SOC Analyst Infosec
1 semana atrás
São Paulo, Brasil Wellhub Tempo inteiro**Your wellbeing matters. Join a company that cares.****GET TO KNOW US**Wellhub (formerly Gympass*) is a corporate wellness platform that connects employees to the best partners for fitness, mindfulness, therapy, nutrition, and sleep, all included in one subscription designed to cost less than each individual partner. Founded in 2012 and headquartered in...
-
SOC Analyst Infosec
2 semanas atrás
São Paulo, SP, Brasil Wellhub Tempo inteiro**Your wellbeing matters. Join a company that cares.** **GET TO KNOW US** Wellhub (formerly Gympass*) is a corporate wellness platform that connects employees to the best partners for fitness, mindfulness, therapy, nutrition, and sleep, all included in one subscription designed to cost less than each individual partner. Founded in 2012 and headquartered in...