
especialista de resposta a incidentes
Há 15 horas
Descrição
Responsável pela definição da melhor metodologia/framework, incluindo tecnologias e processos de análise forense e investigação de incidentes computacionais, considerando o âmbito de Cloud no modelo tradicional, container e desktops corporativos. O objetivo é proporcionar uma estrutura computacional resiliente a ameaças em todos ambientes Cloud.
Responsabilidades e atribuições
- Elaboração e envio de relatórios de investigação de incidentes, seguindo as diretrizes de tempo da LGPD e ISO 27001;
- Analisar e dar tratamento a alertas de segurança utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de resposta a incidentes;
- Revisão de relatórios, apresentações e configurações, utilizando como referência os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de apresentação e edição de relatórios;
- Condução de atividades de Investigação/Hunting, utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de resposta a incidentes;
- Implementação de processos e tecnologias do Centro de Detecção (Preparação, Identificação, Contenção, Erradicação, Recuperação e Lições aprendidas), utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de resposta a incidentes;
- Definição de controles e processos operacionais para todas as etapas previstas no modelo Cyber Kill Chain, utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de resposta a incidentes;
- Definir as diretrizes operacionais e padrões de relatório para análise forense, utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de análise forense digital;
- Desenvolvimento de automações para coleta e investigação de segurança, utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de linguagem de programação ou scripts;
- Acompanhar e assegurar a evolução de planos de ação preventivos e corretivos para vulnerabilidades identificadas e incidentes materializados (Purple Team), utilizando como base os frameworks de mercado NIST e/ou SANS, por meio de ferramentas de gestão de incidentes;
- Definir regras e processos internos para testes de invasão e threat hunting, utilizando como base os frameworks de mercado Mitre ATT&CK, NIST e/ou SANS, por meio de ferramentas de testes de intrusão, ferramentas de SIEM e gestão de projetos;
- Definição de eventos de segurança a serem centralizados no SIEM, assim como a priorização e processos de tratamento, utilizando como referência os frameworks de mercado Mitre ATT&CK, NIST e/ou SANS, por meio de ferramentas de SIEM;
- Assegurar a correta comunicação de Incidentes em Cloud e mensagens para Clientes, utilizando como referência os frameworks de mercado NIST e/ou SANS, por meio de canais previamente estabelecidos;
- Definição de ferramentas para Prevenção e Resposta a Incidentes, utilizando como referência os frameworks de mercado NIST e/ou SANS;
- Condução de testes de invasão e elaboração de relatórios técnicos/executivos, utilizando como base os frameworks de mercado PTES, OWASP e/ou NIST, por meio de ferramentas de testes de intrusão.
Requisitos e qualificações
Formação: Graduação nas áreas de Ciências da Computação, Cyber Segurança ou afins.
Conhecimentos Específicos
- Sistemas Operacionais Linux e Windows – nível Intermediário;
- SANS - Incident Response and Threat Hunting;
- SIEM;
Idiomas: Inglês – nível Intermediário.
- CEH, OSCP, GIAC;
- Mitre ATT&CK / Defend;
- SANS - Cyber Kill Chain.
São Paulo, São Paulo, Brazil 21 hours ago
São Paulo, São Paulo, Brazil 23 hours ago
São Paulo, São Paulo, Brazil 12 hours ago
#J-18808-Ljbffr-
São Paulo, São Paulo, Brasil beBeeCibersegurança Tempo inteiro R$80.000 - R$120.000Cibersegurança Especialista de Resposta a IncidentesProcuramos por um especialista experiente em cibersegurança para atuar como respondeiro a incidentes. O ideal é que o candidato tenha uma boa compreensão das tecnologias e processos utilizados para a análise forense e investigação de incidentes.Funções Principais:Definir metodologias e frameworks...
-
Especialista em Respostas a Incidentes
Há 19 horas
São Paulo, São Paulo, Brasil beBeeResponsavel Tempo inteiro R$80.000 - R$160.000ResumoO Especialista em Respostas a Incidentes é responsável por identificar e resolver incidentes de segurança, protegendo as infraestruturas da empresa. Descrição do CargoExperiência em Resposta a Incidentes após violação;Experiência em Threat Hunting com foco na identificação de comportamentos suspeitos e atividades maliciosas em diferentes...
-
especialista de resposta a incidentes
Há 2 dias
São Paulo, São Paulo, Brasil TOTVS Tempo inteiro R$104.000 - R$130.878 por anoESPECIALISTA DE RESPOSTA A INCIDENTESTOTVS | São Paulo - SP | Híbrido, RemotoDescrição da vagaResponsável pela definição da melhor metodologia/framework, incluindo tecnologias e processos de análise forense e investigação de incidentes computacionais, considerando o âmbito de Cloud no modelo tradicional, container e desktops corporativos. O...
-
Especialista em Resposta a Incidentes
1 semana atrás
São Paulo, São Paulo, Brasil beBeeComunicação Tempo inteiro R$80.000 - R$150.000Função:Perfil Técnico para IncidentesAtuar como ponto focal de comunicação em situações críticas de resposta a incidentes, garantindo clareza, agilidade e precisão na troca de informações entre equipes técnicas, stakeholders e liderança executiva.Especificações da Função:Contratação CLTHíbrido 3x2Horário de trabalho: 08h às 17h...
-
Especialista em Resposta a Incidentes
1 dia atrás
São Paulo, São Paulo, Brasil beBeeAnalista Tempo inteiro R$800.000 - R$1.000.000Ao trabalhar conosco, você se tornará um especialista em resposta a incidentes de alta complexidade e orientação ao time. Para isso, precisamos que você tenha experiência em investigação Threat hunting em fontes de evidências como logs de Firewall, WAF, Proxy, EDR, antivírus, IPS, sistemas Windows e Linux.Além disso, é fundamental ter...
-
Especialista em Resposta a Incidentes
Há 2 dias
São Paulo, São Paulo, Brasil beBeeAnálise Tempo inteiro R$101.090 - R$118.330Descrição do CargoA empresa está procurando por um profissional para atuar como Analista de Resposta a Incidentes.Funções e ResponsabilidadesComunicação eficaz e habilidade de negociação;Pensamento crítico, estratégico e analítico;Proatividade e capacidade de resolução de problemas;Autonomia;Colaboratividade;Gestão ágil de tempo e...
-
Gestor(A) De Resposta A Incidentes
2 semanas atrás
São Paulo, São Paulo, Brasil Tempest Security Intelligence Tempo inteiroComo gerente de resposta a incidentes e forense digital, você desenvolverá uma equipe de resposta a incidentes de alto padrão de confiabilidade esperado por nossos clientes.Você trabalhará lado a lado com equipes multidisciplinares para garantir uma cobertura sólida sobre como respondemos a incidentes, nos comunicamos com os clientes, melhoramos seu...
-
Consultor de Respostas a Incidentes
2 semanas atrás
São Paulo, São Paulo, Brasil beBeeResposta Tempo inteiro R$40.000 - R$70.000Posição de Consultor de Respostas a Incidentes JuniorO nosso objetivo é transformar a TI dos nossos clientes em áreas estratégicas, contribuindo para atingir seus objetivos e metas.Para isso, estamos procurando por profissionais apaixonados pelo que entregam e valorizam o relacionamento com nosso ecossistema de clientes, parceiros e colaboradores.Com 27...
-
Especialista de resposta a incidentes 1
1 semana atrás
São Paulo, São Paulo, Brasil Tempest Security Intelligence Tempo inteiroOverview A Tempest Security Intelligence é a maior empresa brasileira especializada em cibersegurança e prevenção a fraudes digitais. Hoje contamos com escritórios em Recife e São Paulo e, nos últimos anos, ajudamos a proteger mais de 600 empresas de todos os portes e setores como serviços financeiros, varejo e e-commerce. Pesquisando e criando novas...
-
Analista de Resposta a Incidentes Pleno
Há 2 dias
São Paulo, São Paulo, Brasil TOTVS Tempo inteiro R$60.000 - R$80.000 por anoAnalista de Resposta a Incidentes PlenoTOTVS | São Paulo - SP | RemotoDescrição da vagaResponsável pela prevenção, tratamento e elucidação de Incidentes de Segurança, a fim de proporcionar uma estrutura computacional resiliente a ameaças em todos ambientes Cloud.Responsabilidades e atribuiçõesElaboração e envio de relatórios de investigação...