Incident Response Analyst

Há 18 horas

Rio de Janeiro, Rio de Janeiro, Brasil Minsait Tempo integral

Na Minsait (Indra Group) , acreditamos na tecnologia como força para transformar realidades e gerar impacto positivo. Desenvolvemos soluções que conectam inovação, eficiência e progresso em setores essenciais como administração pública, telecomunicações & mídia, energia & utilities, indústria & consumo, saúde e finanças . Aqui, você encontra um ambiente que valoriza a autonomia, a colaboração e o crescimento contínuo , com projetos desafiadores e oportunidades reais de desenvolvimento. Nosso jeito de ser Inovamos com propósito Crescemos com responsabilidade Valorizamos a diversidade e quem transforma Valores Inovação, conexão, confiança e antecipação de futuro Se você busca desafios com significado, a Minsait é o seu lugar. Responsabilidades e atribuições: Buscamos um(a) Analista de Segurança Cibernética com foco em Resposta a Incidentes para atuar na equipe global de CSIRT (Computer Security Incident Response Team), apoiando as atividades de identificação, investigação, contenção e tratamento de incidentes de segurança da informação em ambientes corporativos. O profissional atuará em conjunto com equipes multidisciplinares e internacionais, contribuindo para a proteção dos ativos corporativos e para o aprimoramento contínuo dos processos de monitoramento e resposta a incidentes. Requisitos e qualificações Formação completa ou cursando em áreas de TI, Segurança da Informação e afins. Experiência em Segurança Cibernética , com atuação em monitoramento, investigação, resposta a incidentes. Vivência em equipes SOC, CSIRT, Blue Team ou operações de segurança. Conhecimento do ciclo de vida de Resposta a Incidentes. Experiência com análise de eventos de segurança e investigação de alertas. Conhecimento de redes, protocolos e fundamentos de segurança da informação. Experiência com ambientes Windows e Linux. Conhecimento de MITRE ATT&CK e análise de IoCs. Familiaridade com processos ITIL e ferramentas de gestão de incidentes. Inglês Avançado/ fluente para interações com times globais. Espanhol Intermediário/ Avançado Conhecimentos desejáveis: Plataformas SIEM, como Google Chronicle ou similares. CrowdStrike, Microsoft Defender, AWS GuardDuty e soluções correlatas. Tecnologias EDR, Firewalls, IDS/IPS e NDR. Ambientes Microsoft Azure e AWS. Threat Hunting e análise de ameaças. Automação com PowerShell, Python ou Bash.