Analista de segurança da informação CSIRT N3
3 semanas atrás
Local de atuação: São Paulo/Vila Olimpia
Jornada: Presencial
Nivel: Sênior
Estamos em busca de profissionais para atuarem como Analista de Segurança da Informação CSIRT N3 com foco em investigação de segurança e evolução no estratégia no monitoramento de segurança.
Que possuam as seguintes atribições:
Experiência com validação de Log Source: verificar a integridade das configurações do log source, garantir que os eventos estão sendo recebidos corretamente pelo QRadar e monitorar por quaisquer problemas de conectividade com os dispositivos de origem.
Experiência com validação de eventos: Revisar eventos recebidos para garantir que estão sendo categorizados corretamente, identificar e investigar qualquer anomalia nos padrões de eventos e garantir que os eventos estejam sendo normalizados adequadamente.
Experiência com ativação de Use Case: revisar os casos de uso disponíveis no QRadar, ativar os casos de uso relevantes para o ambiente e as necessidades de segurança e configurar parâmetros específicos para cada caso de uso ativado.
Experiência com desenvolvimento de Use Case: Desenvolver casos de uso funcionais no ambiente de acordo com os eventos no ambiente.
Experiência com refino de Use Case: analisar os resultados dos casos de uso ativados, ajustar os parâmetros para melhorar a precisão e reduzir falsos positivos e incorporar feedback de analistas de segurança para otimização.
Experiência com parse de propriedades: configurar o parsing de propriedades para extrair informações específicas dos eventos e garantir que as propriedades extraídas estejam sendo usadas em regras e consultas.
Experiência com parse de Device Support Module: manter os parsers do Device Support Module (DSM) atualizados, adicionar novos parsers para novos dispositivos de log, se necessário e validar o correto parsing e categorização de eventos.
Experiência em tratativa de ofensas: analisar e investigar ofensas geradas pelo sistema, classificar ofensas quanto à sua gravidade e relevância e ajustar regras e casos de uso para melhorar a detecção.
Experiência em análise de malware e forense digital para apoio nas investigações e Resposta a Incidente.
Experiência no processo de Resposta a Incidente em incidentes cibernéticos de alto impacto nos clientes.
Experiência em criação de Report de Operacional e desenvolver principais indicadores na aba de Reports.
Experiência em criação de Dashboard: criar dashboards personalizados para monitorar eventos de segurança importantes, incluir widgets relevantes, como gráficos e tabelas, para visualização rápida e atualizar dashboards conforme as necessidades e mudanças no ambiente.
Experiência com integração com ITSM: integrar os alertas com o ITSM para abertura de ticket e ajustar as ofensas por e-mail.
Habilidades pessoais:
Habilidades técnicas de identificação e resolução de problemas.
Senso crítico, ser capaz de questionar com intuito de entender no detalhe como tudo funciona.
Flexibilidade e capacidade de adaptação.
Ser resiliente.
Habilidades de comunicação, procurando sempre apoiar seus colegas em toda a organização, se mostrando aberto a compartilhar/apresentar informações e conhecimentos.
Altamente motivado, com uma forte ética de trabalho e capaz de trabalhar efetivamente sob supervisão e com uma paixão por fornecer serviço de alto padrão.
Comprometido em priorizar o trabalho com base nos objetivos do negócio.
Demonstrar capacidade de pensar através de situações fora da norma e desenvolver soluções adequadas para isolar a causa raiz do problema.
Escolaridade e Certificações:
Comptia Security+
Comptia CySa+
EC-Council CIH
EC-Council CEH
IBM Certified SOC Analyst – QRadar SIEM
IBM Certified Administrator – Security QRadar
IBM Certified Deployment Professional – Security QRadar
Ensino superior completo;
Inglês intermediário;
-
Analista de segurança da informação
1 semana atrás
São Paulo, SP, Brasil Conquest One Tempo inteiroA Conquest One é uma Consultoria Tecnológica com foco no Recrutamento e Gestão de Staffing. 13x vezes eleita uma das melhores empresas para trabalhar em tecnologia no Brasil segundo o Great Place To Work. Desde 2010 que fazemos parte do grupo das 100 melhores empresas para se trabalhar em TI e Telecom no Brasil, e em 2021 expandimos para o mercado...
-
CSIRT (Cyber Security Incident Response Team) Analyst
2 semanas atrás
São Paulo, Brasil Iventis Tecnologia Tempo inteiroPresencial Híbrido sendo 2 dias no escritório situado em Santo Amaro- SP Benefícios PJ : R$30/dia- refeição + Day Off + 5d/ano descanso remunerado + Bonus1 salário ao ano por meta de trabalho + Reajuste anual - IGPM limitado 10% Requisitos mandatórios : Bacharelado em Informática Ciência, Segurança da Informação ou outros área relevante (ou...
-
Analista de segurança da informação
1 semana atrás
Sao Paulo, Brasil Conquest One Tempo inteiroA Conquest One é uma Consultoria Tecnológica com foco no Recrutamento e Gestão de Staffing. 13x vezes eleita uma das melhores empresas para trabalhar em tecnologia no Brasil segundo o Great Place To Work. Desde 2010 que fazemos parte do grupo das 100 melhores empresas para se trabalhar em TI e Telecom no Brasil, e em 2021 expandimos para o mercado...
-
Analista de segurança da informação
1 semana atrás
São Paulo, São Paulo, Estado de São Paulo, Brasil Conquest One Tempo inteiroA Conquest One é uma Consultoria Tecnológica com foco no Recrutamento e Gestão de Staffing.13x vezes eleita uma das melhores empresas para trabalhar em tecnologia no Brasil segundo o Great Place To Work. Desde 2010 que fazemos parte do grupo das 100 melhores empresas para se trabalhar em TI e Telecom no Brasil, e em 2021 expandimos para o mercado...
-
Analista de segurança da informação
1 semana atrás
São Paulo, Brasil Conquest One Tempo inteiroA Conquest One é uma Consultoria Tecnológica com foco no Recrutamento e Gestão de Staffing. 13x vezes eleita uma das melhores empresas para trabalhar em tecnologia no Brasil segundo o Great Place To Work. Desde 2010 que fazemos parte do grupo das 100 melhores empresas para se trabalhar em TI e Telecom no Brasil, e em 2021 expandimos para o mercado...
-
Analista de segurança da informação
1 semana atrás
São Paulo, Brasil Conquest One Tempo inteiroA Conquest One é uma Consultoria Tecnológica com foco no Recrutamento e Gestão de Staffing.13x vezes eleita uma das melhores empresas para trabalhar em tecnologia no Brasil segundo o Great Place To Work. Desde 2010 que fazemos parte do grupo das 100 melhores empresas para se trabalhar em TI e Telecom no Brasil, e em 2021 expandimos para o mercado...
-
São Paulo, Brasil Netvagas Tempo inteiroSobre Logical ITSomos uma empresa brasileira que atua puramente no mercado de Segurança da Informação e temos a missão de viabilizar a segurança aos nossos clientes de forma coerente e justa. Um clima descontraído e agradável, onde atuamos de uma forma colaborativa e gostamos de comemorar nossas conquistas juntos. Essas características fortalecem...
-
Analista de Segurança da Informação
4 semanas atrás
São Paulo, Brasil Netvagas Tempo inteiroConhecimentos Imprescindíveis Ter experiência em Segurança da Informação; Ter solidos conhecimentos de solução do Prisma Access da Palo Alto; Conhecimento em sistema operacional Linux e Windows; Experiência em Segurança Cibernética;Conhecimentos Desejáveis Conhecimento em Cloud Securtity; Conhecimento técnico em Redes e firewall;Certificação...
-
São Paulo, Brasil Professional Service Tempo inteiroAnalista de Segurança Blue Team CSIRT - AZURE SêniorAtribuições:Conduzir análises técnicas detalhadas, investigações de crimes cibernéticos e proativamente gerar novas detecções de ameaças, através de regras de SIEM, YARA e SNORT.Apoiar equipes de gestão de crise em incidentes que envolvam o meio cibernético. Apoiar equipes de operações de...
-
Analista de segurança da informação
Há 7 dias
São Paulo, SP, Brasil UCB Power Tempo inteiroA UCB contata para o seu quadro de colaboradores : Analista da Segurança da Informação Pl Conhecimentos específicos: Gestão de Riscos e Compliance: Conhecimento de frameworks de gestão de riscos, como ISO/IEC 27001, NIST, COBIT. Ferramentas de Segurança: Experiência com ferramentas de segurança, como sistemas de detecção e prevenção de...
-
Analista de Atendimento N3
Há 1 mês
Sao Paulo, Brasil CODE GROUP Tempo inteiro??Oportunidades para Analista de Atendimento N3?? A Code Group, especializada em Tecnologia da Informação, com vivência na área de gestão, projetos e formação de equipes, está em busca de profissionais Analista de Atendimento N3, para fazer parte do time de um de nossos melhores clientes. ??Analista de Atendimento N3 **??Contratação**: PJ ou...
-
Analista de segurança da informação e consultoria sênior
4 semanas atrás
São Paulo, Brasil Netvagas Tempo inteiroSuperior completo;Conhecimento dos principais frameworks de segurança e proteção de dados;Conhecimento de proteção de dados, criptografia, soluções de segurança da informação. (Ex: IPS, UTM, WAF, Proxy, Antivírus, VPN, SIEM, Proteção DDoS, DLP, NAC);Experiência em Projetos de Segurança da Informação;Experiência em validação de Requisitos...
-
Analista de segurança da informação
Há 7 dias
Osasco, SP, Brasil IT Singular Tempo inteiroOPORTUNIDADE: → Analista de Segurança da Informação - TEMPORÁRIO ←// Pleno // Presencial // Osasco Olá! Tudo bom? 😃 Estamos em busca de uma pessoa Analista de Segurança com experiência em profunda em governança, risco e conformidade (GRC) , para atuar de forma presencial em uma empresa sólida e promissora, parceira IT Singular. ...
-
Analista de csirt l2
2 semanas atrás
São Paulo, Brasil Netvagas Tempo inteiroEstamos em busca de um profissional para atuar em nosso time de CSIRT - L2. Jornada: Presencial Região: Vila Olimpia/ SP Imprescindivel: Inglês Avançado/Fluente Experiência com validação de origem de log: verificação da integridade das configurações de origem de log, garantia de que os eventos estão sendo recebidos corretamente pelo SIEM e...
-
Analista de segurança da informação jr
Há 2 dias
São Paulo, Brasil Netvagas Tempo inteiroO que buscamos em você: Graduação (completa ou em andamento) em Tecnologia da Informação: Eng. Computação/redes, ciência computação, ou tecnólogo em redes/segurança da informação, processamento de dados, sistemas de informação Proatividade para capacitação em self trainnig Capacidade de trabalhar em equipe com dinamismo Bom relacionamento...
-
Analista de segurança da informação
2 semanas atrás
São Paulo, SP, Brasil SulAmérica Tempo inteiroPrincipais responsabilidades da pessoa Analista de Segurança Informação: Ser o ponto de contato entre as squads e a segurança, para responder às perguntas técnicas; Com base em framewoks de segurança, incorporar estruturas de segurança, fornecer orientações e melhores práticas na arquitetura de segurança; Engajar e conscientizar as equipes no...
-
Analista De Segurança Da Informação
Há 6 dias
São Paulo, Brasil UCB Power Tempo inteiroA UCB contata para o seu quadro de colaboradores : Analista da Segurança da Informação PlConhecimentos específicos:Gestão de Riscos e Compliance:
-
Analista de cibersegurança
2 semanas atrás
Taboão da Serra, SP, Brasil MAGNA SISTEMAS Tempo inteiroJunte-se a nós!▶️Que tal atuar em projetos que contribuem diretamente para melhoria do nosso dia-a-dia?▶️Que tal ser desafiado a aprender e aprender sempre?👉Se o novo te desafia e o conhecimento te inspira, #VemserMagna. Responsabilidades e atribuições: Monitoramento e Análise de Segurança: Monitorar os sistemas de segurança da...
-
Analista de segurança da informação
Há 6 dias
São Paulo, São Paulo, Estado de São Paulo, Brasil UCB Power Tempo inteiroA UCB contata para o seu quadro de colaboradores : Analista da Segurança da Informação Pl Conhecimentos específicos: Gestão de Riscos e Compliance: Conhecimento de frameworks de gestão de riscos, como ISO/IEC 27001, NIST, COBIT. Ferramentas de Segurança: Experiência com ferramentas de segurança, como sistemas de detecção e prevenção de intrusão...
-
Analista de segurança da informação
3 semanas atrás
São Paulo, SP, Brasil Asper Tempo inteiroJornada: Presencial Região: Vila Olimpia/ SP Imprescindível: Inglês Avançado/Fluente Experiência com validação de origem de log: verificação da integridade das configurações de origem de log, garantia de que os eventos estão sendo recebidos corretamente pelo SIEM e monitoramento de quaisquer problemas de conectividade com dispositivos de...