SOC Analyst

1 semana atrás


Sao Paulo, Brasil TechM Oportunidades Tempo inteiro

Concentra-se na mitigação, recuperação e remediação após a ocorrência de um ataque

Garantir que os relatórios sejam inseridos corretamente no sistema de rastreamento de incidentes e coordenar com a entidade relatora para obter uma compreensão completa do evento e dos detalhes

Espera-se que tenha conhecimento de incidentes de segurança cibernética, análise de anomalias, análise de log, forense digital, vetores de ameaças comuns e seja capaz de compreender relatórios e determinar quais atividades adicionais de ação e resposta podem ser necessárias para resolver um incidente

Seguir SOPs, políticas e outros procedimentos estabelecidos para escalonamento e notificação da Liderança e relatórios

Apoiar/desenvolver relatórios durante e após os incidentes, que incluem todas as ações tomadas para mitigar, recuperar e retornar adequadamente as operações às operações normais

Realizar análise de resposta a incidentes com base nos requisitos de investigação

Participar da remediação de incidentes e respostas geradas por ameaças reais contra a empresa

Registrar e relatar todos os incidentes de acordo com a política federal e do departamento

Criar e rastrear incidentes e investigações de rede até o fechamento

Monitorar e investigar eventos de segurança recebidos por meio do SIEM ou outras ferramentas de segurança

Realizar triagem de Incidentes recebidos (avaliação IR inicial da prioridade do evento, determinação inicial da natureza do incidente para determinar riscos e danos, ou roteamento apropriado de segurança ou solicitação de dados de privacidade)

Revisar, revisar e recomendar técnicas, processos e controles

Demonstrar proficiência no Processo de Resposta a Incidentes e operações SOC, e bom entendimento em busca de ameaças

Bom entendimento das informações de registro do sistema e onde coletar dados/atributos específicos conforme necessário para o Evento de Incidente

Compreensão operacional de redes corporativas e ferramentas de segurança (firewalls, antivírus, HIDS, IDS/IPS, proxy, WAF), operações de hastes Windows e Unix/Linux

Experiência na execução de análises e relatórios de log

Experiência na criação e acompanhamento de investigações até a resolução

Monitoramento e análise de SIEM, análise de tráfego de rede, análise de log, priorização e diferenciação entre possíveis tentativas de intrusão e alarmes falsos

**Responsabilidades e atribuições**

Concentra-se na mitigação, recuperação e remediação após a ocorrência de um ataque

Garantir que os relatórios sejam inseridos corretamente no sistema de rastreamento de incidentes e coordenar com a entidade relatora para obter uma compreensão completa do evento e dos detalhes

Espera-se que tenha conhecimento de incidentes de segurança cibernética, análise de anomalias, análise de log, forense digital, vetores de ameaças comuns e seja capaz de compreender relatórios e determinar quais atividades adicionais de ação e resposta podem ser necessárias para resolver um incidente

Seguir SOPs, políticas e outros procedimentos estabelecidos para escalonamento e notificação da Liderança e relatórios

Apoiar/desenvolver relatórios durante e após os incidentes, que incluem todas as ações tomadas para mitigar, recuperar e retornar adequadamente as operações às operações normais

Realizar análise de resposta a incidentes com base nos requisitos de investigação

Participar da remediação de incidentes e respostas geradas por ameaças reais contra a empresa

Registrar e relatar todos os incidentes de acordo com a política federal e do departamento

Criar e rastrear incidentes e investigações de rede até o fechamento

Monitorar e investigar eventos de segurança recebidos por meio do SIEM ou outras ferramentas de segurança

Realizar triagem de Incidentes recebidos (avaliação IR inicial da prioridade do evento, determinação inicial da natureza do incidente para determinar riscos e danos, ou roteamento apropriado de segurança ou solicitação de dados de privacidade)

Revisar, revisar e recomendar técnicas, processos e controles

Demonstrar proficiência no Processo de Resposta a Incidentes e operações SOC, e bom entendimento em busca de ameaças

Bom entendimento das informações de registro do sistema e onde coletar dados/atributos específicos conforme necessário para o Evento de Incidente

Compreensão operacional de redes corporativas e ferramentas de segurança (firewalls, antivírus, HIDS, IDS/IPS, proxy, WAF), operações de hastes Windows e Unix/Linux

Experiência na execução de análises e relatórios de log

Experiência na criação e acompanhamento de investigações até a resolução

Monitoramento e análise de SIEM, análise de tráfego de rede, análise de log, priorização e diferenciação entre possíveis tentativas de intrusão e alarmes falsos

**Requisitos e qualificações**
Certificações inerentes á a


  • Regional SOC Analyst

    2 semanas atrás


    Sao Paulo, Brasil Page Personnel Tempo inteiro

    Inglês Fluente; - Conhecimento de IDs/IPS e ferramentas SIEM. **Sobre nosso cliente**: Empresa Multinacional produtora de produtos de vidro e metal busca um **Regional SOC Analyst.** **Descrição**: - Realizar monitoramento de eventos de segurança em toda a organização, reunir eventos de segurança reunidos em fontes, eventos de triagem e escalar...


  • Sao Paulo, Brasil Eurofins Brazil Tempo inteiro

    Company Description Eurofins Scientific is an international life sciences company which provides a unique range of analytical testing services to clients across multiple industries. The Group believes it is the world leader in food, environment and pharmaceutical products testing and in agroscience CRO services. It is also one of the global independent...


  • Sao Paulo, Brasil Eurofins Brazil Tempo inteiro

    Company Description Eurofins Scientific is an international life sciences company which provides a unique range of analytical testing services to clients across multiple industries. The Group believes it is the world leader in food, environment and pharmaceutical products testing and in agroscience CRO services. It is also one of the global independent...


  • São Paulo, São Paulo, Brasil Conversys IT Solutions Tempo inteiro R$104.000 - R$130.878 por ano

    DESCRIÇÃOAnalista de SOC (Security Operations Center) SêniorPrincipais Responsabilidades=> Monitoramento e Análise de Segurança:Monitorar continuamente sistemas, redes, aplicativos e dados de segurança em tempo real, utilizando ferramentas SIEM (Security Information and Event Management) e outras soluções de segurança.Analisar alertas e eventos de...

  • Security SOC

    1 semana atrás


    Sao Paulo, Brasil Kyndryl Tempo inteiro

    Who We Are At Kyndryl, we design, build, manage and modernize the mission-critical technology systems that the world depends on every day. So why work at Kyndryl? We are always moving forward - always pushing ourselves to go further in our efforts to build a more equitable, inclusive world for our employees, our customers and our communities. The...

  • Cyber Security Analyst

    1 semana atrás


    São Paulo, São Paulo, Brasil Orange Business Tempo inteiro

    Join to apply for the Cyber Security Analyst - SG role at Orange Business Join to apply for the Cyber Security Analyst - SG role at Orange Business Orange Cyberdefense specializes in the design, implementation and support of the most reliable and innovative security solutions and services - we are seeking a SOC Analyst to join our global team for a major


  • São Paulo, São Paulo, Brasil beBeeSecurity Tempo inteiro US$70.000 - US$95.000

    Job SummaryThe Security Analyst will serve as a key member of the Bunge Global SOC, responsible for protecting the confidentiality, integrity and security management of business and employee information and systems.

  • Analista de SOC Tier Iii

    1 semana atrás


    São Paulo, São Paulo, Brasil NETSECURITY Tempo inteiro

    Estamos em busca de um(a) Analista de SOC para apoiar nosso time em São Paulo.**Responsabilidades**:- Gerenciar o monitoramento e análises de eventos e alertas de segurança gerados pelo SIEM e outras ferramentas de segurança; Sustenção e troubleshooting em plataformas SIEM;- Participação em reuniões técnicas com clientes e salas de crises;-...

  • SOC Analyst Infosec

    1 semana atrás


    São Paulo, SP, Brasil Wellhub Tempo inteiro

    **Your wellbeing matters. Join a company that cares.** **GET TO KNOW US** Wellhub (formerly Gympass*) is a corporate wellness platform that connects employees to the best partners for fitness, mindfulness, therapy, nutrition, and sleep, all included in one subscription designed to cost less than each individual partner. Founded in 2012 and headquartered in...

  • Cyber Security Analyst

    2 semanas atrás


    São Paulo, Brasil Orange Business Tempo inteiro

    **Votre rôle**: **Working as a SOC Analyst** Orange Cyberdefense specializes in the design, implementation and support of the most reliable and innovative security solutions and services - we are seeking a SOC Analyst to join our global team for a major account. As a SOC Analyst you are responsible for the detection, investigation and defense against...