Remote Jobs RockRemote Jobs Rock

ANALISTA DE SEGURANÇA DE INFORMAÇÃO SR

🕒 9 days ago
Microsoft SentinelDefender For EndpointMicrosoft Entra IDIntune

📜 Description

  • Lead investigations of security incidents, conducting analysis, containment, eradication, and recovery from threats.
  • Act as a technical focal point for critical incidents and high-severity events.
  • Perform advanced analysis of events related to endpoints, identities, emails, networks, applications, and cloud environments.
  • Operate, manage, and evolve Microsoft Defender XDR and Microsoft Sentinel platforms.
  • Develop KQL queries, analytical rules, dashboards, automations, and playbooks for detection and response.
  • Conduct Threat Hunting activities based on IoCs, anomalous behavior, and frameworks like MITRE ATT&CK.

🛠️ Requirements

  • 🍪Graduação completa em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação, Redes ou áreas correlatas.
  • 🍪Experiência comprovada em Segurança da Informação, Cyber Defense, SOC ou Resposta a Incidentes.
  • 🍪Experiência com plataformas Microsoft Security.
  • 🍪Experiência na condução de análises e investigações de incidentes.
  • 🍪Experiência em gestão de vulnerabilidades e remediação de riscos.
  • 🍪Vivência em ambientes híbridos (Cloud e On-Premises).
  • 🍪Experiência em projetos de implementação ou melhoria de controles de segurança.
Full job description

Enxergar o outro como parte da nossa família é um dos valores da Bauducco. Por isso, aqui você vai encontrar pessoas de diferentes lugares, histórias, mas que acreditam na importância da união de um time e no poder do apoio e do acolhimento, que trabalham com paixão.

Aqui, valorizamos e investimos nas relações humanas, proporcionando um ambiente participativo, diverso, integrado e comprometido. Queremos que você seja a melhor versão de si e se sinta bem onde estiver. O que você vai encontrar na Bauducco é gente que gosta do que faz e inquieta para trilhar uma carreira de sucesso, crescendo junto com a empresa.

Essa posição terá papel fundamental na evolução da maturidade de segurança da companhia, contribuindo com iniciativas estratégicas, redução de riscos cibernéticos, fortalecimento da postura de segurança e suporte aos programas de transformação digital.

Atuar como referência técnica na operação e evolução dos controles de Segurança da Informação, liderando atividades de monitoramento, detecção, investigação e resposta a incidentes cibernéticos, gestão de vulnerabilidades, proteção de identidades, segurança em nuvem e melhoria contínua dos processos de Cybersecurity.

Se essa vaga é a sua cara, você também é apaixonado pelo que faz, venha conhecer o desafio que a Bauducco está te oferecendo!


Responsibilities

🍪 Liderar investigações de incidentes de segurança, conduzindo análise, contenção, erradicação e recuperação de ameaças.

🍪Atuar como ponto focal técnico em incidentes críticos e eventos de alta severidade.

🍪Realizar análise avançada de eventos relacionados a endpoints, identidades, e-mails, redes, aplicações e ambientes em nuvem.

🍪Operar, administrar e evoluir as plataformas Microsoft Defender XDR e Microsoft Sentinel.

🍪Desenvolver consultas KQL, regras analíticas, dashboards, automações e playbooks voltados à detecção e resposta.

🍪Conduzir atividades de Threat Hunting baseadas em indicadores de comprometimento (IoCs), comportamento anômalo e frameworks como MITRE ATT&CK.

🍪Liderar o processo de gestão de vulnerabilidades, incluindo análise de criticidade, priorização baseada em risco e acompanhamento de remediações.

🍪Participar da definição e implementação de controles de segurança relacionados ao Microsoft Entra ID, MFA, Conditional Access, Identity Governance e Privileged Identity Management (PIM).

🍪Apoiar projetos corporativos avaliando requisitos de segurança, riscos e controles preventivos.

🍪Realizar análises de segurança de ambientes Azure, Microsoft 365 e infraestruturas híbridas.

🍪Apoiar iniciativas de proteção de dados utilizando Microsoft Purview, classificação da informação e políticas de DLP.

🍪Desenvolver indicadores, métricas e relatórios executivos para acompanhamento da postura de segurança da organização.

🍪Elaborar e manter procedimentos, playbooks, padrões técnicos e documentação de segurança.

🍪Conduzir avaliações de risco e apoiar auditorias internas e externas.

🍪Atuar como referência técnica para analistas de níveis Júnior e Pleno.

🍪Acompanhar continuamente novas vulnerabilidades, campanhas de ataques, tendências do cenário de ameaças e riscos relevantes ao negócio.


Conhecimentos Técnicos Obrigatórios: Microsoft Sentinel, Defender for Endpoint/Office 365/Cloud/XDR, Entra ID, Intune, Purview (DLP/Information Protection), Conditional Access, PIM, Azure Security; Redes TCP/IP, DNS, HTTP/HTTPS; Segurança de Endpoints, Vulnerabilidades, SIEM/EDR/XDR; MITRE ATT&CK, CIS Controls, ISO 27001; Cyber Incident Response; Hardening de sistemas e servidores; PowerShell para automação e investigação.

Conhecimentos Desejáveis: Microsoft Security Copilot; NIST CSF, 800-61 e 800-53; Zero Trust; LGPD; Segurança OT/ICS; Logic Apps; Power Platform; Segurança de Aplicações e DevSecOps.





Requirements


🍪Graduação completa em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia da Computação, Redes ou áreas correlatas.

🍪Experiência comprovada em Segurança da Informação, Cyber Defense, SOC ou Resposta a Incidentes.

🍪Experiência com plataformas Microsoft Security.

🍪Experiência na condução de análises e investigações de incidentes.

🍪Experiência em gestão de vulnerabilidades e remediação de riscos.

🍪Vivência em ambientes híbridos (Cloud e On-Premises).

🍪Experiência em projetos de implementação ou melhoria de controles de segurança.


Será considerado diferencial:

🍪 Certificação Microsoft SC-200 Security Operations Analyst.

🍪 Certificação Microsoft SC-300 Identity and Access Administrator.

🍪 Certificação Microsoft AZ-500 Azure Security Engineer.

🍪 Certificação Microsoft SC-100 Cybersecurity Architect.

🍪 CompTIA Security+.

🍪 CompTIA CySA+.

🍪 CEH (Certified Ethical Hacker).

🍪 ISO 27001 Lead Implementer ou Auditor Interno.

🍪 Experiência com automação de processos de segurança.

🍪 Experiência em Threat Hunting.

🍪 Experiência em ambientes industriais (OT/ICS).

🍪 Conhecimentos em Cisco Secure Access, ISE, Umbrella ou Firepower.


Lucid Software

Sr. Security Engineer

🕒 yesterday
Lucid Software👥 1001 - 5000 employees🏢 Computer Software

As a Senior Application Security Engineer, you will integrate security into the development lifecycle, ensuring robust protection for customer data and fostering secure coding practices across teams.

Application SecuritySoftware EngineeringSaaSSecurity Architecture
Notion

Security Engineer, Detection and Response

🕒 2 days ago
Notion👥 10,000+ employees🏢 Software Development🤝 B2B

As a Detection Engineer, you'll build and operate systems to detect and respond to attacks in Notion's cloud-native environment, ensuring the security of millions of users.

Detection EngineeringSecurity OperationsIncident ResponseThreat Hunting

Trusted by Remote Workers