Gerente de Blue Team

Há 5 dias


Sao Paulo, Brasil Redbelt Security Tempo inteiro

**A OPORTUNIDADE**

Estamos contratando um **Gerente de BlueTeam** para nossa equipe operações em de São Paulo, Brasil.

**Responsabilidades e atribuições**
Gestão de processos internos e ferramentas de segurança dos clientes como: EDR, Firewall, WAF, SIEM, GCP, MS 365, ZSCALER, SCCM, AWS;
Participação de reuniões com clientes e War Room

Apresentação mensal dos resultados da operação do SOC aos clientes;
Gestão e apoio as investigações de segurança, identificando os falsos-positivos e os incidentes críticos no ambiente dos clientes;
Planejamento de linhas de investigação de incidentes de segurança obtendo assertividade nas análises, garantindo o controle do processo de execução das investigações do início ao fim;
Gestão da investigação de informações de alarmes do SIEM e outras ferramentas de segurança;
Criação e manutenção de Runbooks, Playbooks para o SOC, RCA e outros relatórios;
Threat Intelligence: monitoramento da Deep e DarkWeb, identificando indícios de vazamento de dados ou menção as marcas dos clientes e apresentação de relatórios;
Tomada de decisões com base as análises e leituras de Logs apontadas pela equipe;
Investigação da causa raiz de incidentes, atuando na correção com times de interface interna e/ou clientes;
Gerenciamento dos atendimentos de requisições, chamados e notificações;
Elaboração de relatórios gerenciais para a Diretoria Operacional e ao CEO, apresentando resultados e validando documentações (criadas pela equipe);
Aprovação e sugestão de novas regras em tecnologias do SIEM (conceitos e não práticas);
Gestão de crises e incidentes.

**Gestão da equipe**:
Gestão da equipe de Blue Team, que trabalha em regime de escala 12x36;
Gestão da qualidade das entregas dos atendimentos do time;
Criação, gestão e acompanhamento dos KPIs da área;
Definição de treinamentos necessários para a equipe, como parte do PDI - Plano de Desenvolvimento Individual;
Condução de reuniões 1:1, troca de feedbacks, definição das escalas de trabalho e de conversas sobre carreira;
Apoio aos colaboradores para realizarem ações de desenvolvimento, conforme a estratégia da Diretoria de Operações e em parceria com a área de Recursos Humanos.

**Requisitos e qualificações**
Ensino superior completo em Ciências da Computação ou Segurança da Informação, Defesa Cibernética. Formações correlatas: Redes de Computadores, Análise de Sistemas, Ciência da Computação;
Especializações na área de Segurança Cibernética;
Certificações: em TI ou Segurança da Informação;
Cursos e treinamentos na área de Segurança da Informação, Redes de Computadores, Infraestrutura Windows / Linux.

**EXPERIÊNCIA**

Mínimo de 3 anos na gestão de equipes de Segurança da Informação e aprox. 5-8 anos de atuação na área

Vivência em Operações de SOC, conhecimento de todas as rotinas da área;
Experiência prática com SIEM de mercado: QRadar, Splunk, Sentinel;
Análise de logs do SIEM;
Conhecimentos em plataforma Cloud: Azure, AWS, GCP;
Conhecimentos em metodologia e framework de segurança (ISO, NIST, MITRE, OWASP, Cyber Kill Chain etc.);
Experiência com atendimento de incidentes de segurança;
Conhecimento avançado em redes.

**DIFERENCIAL**

Pós graduação ou MBA em Artificial Intelligence & Machine Learning;
Inglês avançado;
Curso em Applied Cyber Security

**Informações adicionais** COMO SOMOS E O QUE OFERECEMOS**:
Prezamos pela saúde e bem-estar dos nossos colaboradores;
Oferecemos grandes oportunidades para que todos desempenhem um papel-chave no crescimento na Redbelt;
Trabalhar com um time obstinado por alcançar os melhores resultados;
Redbelt School - Programa de patrocínio educacional voltado para cursos e certificações relevantes para o desempenho da função;
Descontos em cursos em Universidades;
Visibilidade de uma evolução de carreira, atrelado à definição de um PDI estruturado e alinhado às metas da Organização;
Vale Refeição & Alimentação sem desconto;
Vale Transporte sem desconto;
Assistência Médica sem desconto;
Auxílio Creche;
PBR (Programa de Bônus Redbelt baseado em resultados);
Seguro de vida em grupo;
Modelo de trabalho híbrido (2 a 3X por semana presencial no escritório e os demais dias, em home office);
Day off no Aniversário;
**Ambiente de trabalho acolhedor, facilitador, descontraído e de muita aprendizagem**.

Cafezinho e biscoitos são alguns dos mimos que ficam disponíveis o dia inteiro para os nossos Redbelters.

Quer mais?

Às terças e quintas temos um belo café da manhã para quem está no escritório e às quintas e sextas, no final do dia, A CERVEJA É POR NOSSA CONTA

A Redbelt Security é uma consultoria especializada em segurança cibernética. Integramos pessoas, sistemas, serviços e produtos, com o objetivo de transformar como a segurança da sua informação é entregue - de forma completa, centralizada e proativa. É assim que oferecemos uma e


  • Analista Blue Team

    3 semanas atrás


    Sao Paulo, Brasil Truppe Desenvolvimento em Recursos Humanos e Consultoria Ltda Tempo inteiro

    **Nível**: Analista**Área**: Tecnologia da Informação**Escolaridade**: Graduação - Completo**Tipo de contrato**: PJ**Jornada de trabalho**: 9h - 18h / Horário Comercial FlexívelContrato PJ, por tempo indeterminado, com possibilidade de contratação pelo cliente após 6 meses Modelo híbrido: parte presencial, parte home office, São...


  • São Paulo, Brasil SRM ASSET Tempo inteiro

    Analista de Segurança da Informação Sênior (Blue Team) O Analista de Segurança da Informação Sênior (Blue Team) será responsável por proteger os ativos de informação da organização contra ameaças internas e externas, garantindo a detecção, análise e resposta a incidentes de segurança cibernética. Atuará no monitoramento contínuo,...


  • SAO PAULO, Brasil Hitss Brasil Tempo inteiro

    Requisitos necessários Ensino superior completo em Defesa Cibernética, Ciência da Computação, Sistemas de Informação, Processamento de Dados, Análise de Sistemas ou Redes de Computadores; Experiência na implementação de frameworks de segurança como CIS Controls e CIS Benchmarks; Conhecimentos sólidos em arquitetura de sistemas operacionais...

  • Gerente Purple Team

    Há 7 dias


    São Paulo, Brasil Vem Pra Vivo Tempo inteiro

    CFO Diretoria: Segurança Digital **Local de Trabalho**: Eco Berrini /SP Estamos expandindo o time de Segurança Digital, com o objetivo de homogeneizar as capacidades de antecipação, prevenção, detecção e resposta na Vivo, em um clima de colaboração, aplicando metodologias ágeis e com tecnologia de ponta. Imagine tudo isso baseado em uma cultura...


  • São Paulo, Brasil Netvagas Tempo inteiro

    O Engenheiro de Segurança da Informação Sênior (Blue Team) será responsável por proteger os ativos de informação da organização contra ameaças internas e externas, garantindo a detecção, análise e resposta a incidentes de segurança cibernética. Atuará no monitoramento contínuo, fortalecimento das defesas, execução de testes e na...


  • São Paulo, Brasil inventCloud Tempo inteiro

    Analista de Segurança da Informação Sênior - Blue TeamA inventCloud é uma empresa inovadora e em constante crescimento, com foco em proteger dados e sistemas críticos em um mundo digital cada vez mais desafiador. Estamos em busca de um profissional altamente capacitado e motivado para se juntar ao nosso time de segurança como Analista de Segurança da...


  • São Paulo, Brasil Netvagas Tempo inteiro

    O Analista de Segurança da Informação Sênior (Blue Team) será responsável por proteger os ativos de informação da organização contra ameaças internas e externas, garantindo a detecção, análise e resposta a incidentes de segurança cibernética. Atuará no monitoramento contínuo, fortalecimento das defesas, execução de testes e na...


  • SAO PAULO, Brasil Cimed Tempo inteiro

    Formação em Tecnologia da Informação, Segurança da Informação, Engenharia da Computação ou áreas correlatas. Experiência em ambientes SOC / Blue Team. Domínio de ferramentas SIEM (Splunk, QRadar, Microsoft Sentinel, etc.), EDR (CrowdStrike, SentinelOne, Defender for Endpoint, etc.) e WAF. Vivência com resposta a incidentes, threat hunting e...


  • São Paulo, Brasil inventCloud Tempo inteiro

    **Vaga: Analista de Segurança da Informação Junior - Blue Team****Localização**: Vila Olimpia**Tipo de contrato**: CLT/Híbrido**Área**: SOC**Sobre a empresa**:Aqui na inventCloud, somos apaixonados por tecnologia e segurança! Trabalhamos para garantir que nossos sistemas e dados estejam sempre protegidos contra as ameaças do mundo digital. Se você...


  • São Paulo, Brasil Netvagas Tempo inteiro

    Requisitos necessáriosEnsino superior completo em Defesa Cibernética, Ciência da Computação, Sistemas de Informação, Processamento de Dados, Análise de Sistemas ou Redes de Computadores;Experiência na implementação de frameworks de segurança como CIS Controls e CIS Benchmarks;Conhecimentos sólidos em arquitetura de sistemas operacionais (Windows...