Incident Response Analyst
Salve esta vaga e mantenha sua pesquisa organizada
Crie uma conta gratuita para salvar vagas, criar alertas e retornar a esta listagem a partir do seu painel.
Incident Response Analyst Minsait•vinhedo, estado de são paulo, BR
Descrição da vaga
Na Minsait (Indra Group), acreditamos na tecnologia como força para transformar realidades e gerar impacto positivo. Desenvolvemos soluções que conectam inovação, eficiência e progresso em setores essenciais como administração pública, telecomunicações & mídia, energia & utilities, indústria & consumo, saúde e finanças. Aqui, você encontra um ambiente que valoriza a autonomia, a colaboração e o crescimento contínuo, com projetos desafiadores e oportunidades reais de desenvolvimento. Nosso jeito de ser - Inovamos com propósito - Crescemos com responsabilidade - Valorizamos a diversidade e quem transforma Valores - Inovação, conexão, confiança e antecipação de futuro Se você busca desafios com significado, a Minsait é o seu lugar.
Responsabilidades e atribuições
Buscamos um(a) Analista de Segurança Cibernética com foco em Resposta a Incidentes para atuar na equipe global de CSIRT (Computer Security Incident Response Team), apoiando as atividades de identificação, investigação, contenção e tratamento de incidentes de segurança da informação em ambientes corporativos. O profissional atuará em conjunto com equipes multidisciplinares e internacionais, contribuindo para a proteção dos ativos corporativos e para o aprimoramento contínuo dos processos de monitoramento e resposta a incidentes.
Requisitos e qualificações
- Formação completa ou cursando em áreas de TI, Segurança da Informação e afins.
- Experiência em Segurança Cibernética, com atuação em monitoramento, investigação, resposta a incidentes.
- Vivência em equipes SOC, CSIRT, Blue Team ou operações de segurança.
- Conhecimento do ciclo de vida de Resposta a Incidentes.
- Experiência com análise de eventos de segurança e investigação de alertas.
- Conhecimento de redes, protocolos e fundamentos de segurança da informação.
- Experiência com ambientes Windows e Linux.
- Conhecimento de MITRE ATT&CK e análise de IoCs.
- Familiaridade com processos ITIL e ferramentas de gestão de incidentes.
- Inglês Avançado/ fluente para interações com times globais.
- Espanhol Intermediário/ Avançado
Conhecimentos desejáveis
- Plataformas SIEM, como Google Chronicle ou similares.
- CrowdStrike, Microsoft Defender, AWS GuardDuty e soluções correlatas.
- Tecnologias EDR, Firewalls, IDS/IPS e NDR.
- Ambientes Microsoft Azure e AWS.
- Threat Hunting e análise de ameaças.
- Automação com PowerShell, Python ou Bash.