Remote Jobs RockRemote Jobs Rock

💻🟢 Analista de Resposta a Incidentes Pleno (DFIR) - (CÓD.2496) - REMOTO

🕒 11 days ago
Resposta A IncidentesAnálise Forense DigitalEDR/XDRGestão De Crises Cibernéticas

📜 Description

  • Gestão de Incidentes: Liderar a identificação, contenção e erradicação de incidentes de segurança críticos (ciclo de vida completo).
  • Forense Digital (DFIR): Realizar análises forenses e preservar evidências digitais seguindo as melhores práticas do mercado e cadeia de custódia.
  • Playbooks e Automação: Desenvolver, atualizar e aplicar playbooks e runbooks de resposta a incidentes.
  • Threat Hunting: Monitorar e correlacionar alertas em ferramentas de EDR/XDR para detecção de anomalias e otimização de controles.
  • Post-Mortem e Relatórios: Gerar relatórios executivos e técnico-legais de causa-raiz e impacto, conduzindo revisões pós-incidente e propondo planos de mitigação e hardening.
  • Capacitação e Simulações: Participar de exercícios de simulação de crises e mentorar analistas juniores do SOC N1.

🛠️ Requirements

  • Nível superior completo em área de TI ou especialização compatível na área de Segurança da Informação.
  • Experiência robusta comprovada (nível Pleno) em resposta a incidentes e gestão de crises cibernéticas.
  • Experiência prática em análise forense digital e coleta de evidências.
  • Visão holística e domínio técnico de ferramentas de EDR/XDR e sistemas de detecção.
  • Capacidade de elaboração de relatórios técnico-legais para subsidiar processos internos e auditorias.
  • Conhecimento estruturado nas metodologias e frameworks: ISO 27001, MITRE ATT&CK, NIST CSF e CIS Controls.
  • Certificações voltadas a Incident Response e Digital Forensics (ex: GCIH, CHFI, ECIH, etc.).
  • Conhecimento prévio em integração direta com times de SOC e CTI (Cyber Threat Intelligence).
Full job description

Você tem paixão por investigar ataques cibernéticos a fundo e atuar na linha de frente da defesa de ambientes corporativos?

Buscamos um Especialista de elite em Resposta a Incidentes (DFIR) para atuar de forma dedicada em um de nossos maiores clientes. Você será responsável por identificar, conter, erradicar e recuperar o ambiente em cenários de incidentes críticos, realizando análises forenses, coletando evidências digitais e desenvolvendo playbooks de resposta. Mais do que reagir, você será o pilar da resiliência cibernética, gerando inteligência e melhoria processual contínua.


🏠Vaga HOME OFFICE


Responsibilities

  • Gestão de Incidentes: Liderar a identificação, contenção e erradicação de incidentes de segurança críticos (ciclo de vida completo).
  • Forense Digital (DFIR): Realizar análises forenses e preservar evidências digitais seguindo as melhores práticas do mercado e cadeia de custódia.
  • Playbooks e Automação: Desenvolver, atualizar e aplicar playbooks e runbooks de resposta a incidentes.
  • Threat Hunting: Monitorar e correlacionar alertas em ferramentas de EDR/XDR para detecção de anomalias e otimização de controles.
  • Post-Mortem e Relatórios: Gerar relatórios executivos e técnico-legais de causa-raiz e impacto, conduzindo revisões pós-incidente e propondo planos de mitigação e hardening.
  • Capacitação e Simulações: Participar de exercícios de simulação de crises e mentorar analistas juniores do SOC N1.

Requirements

OBRIGATÓRIOS:

  • Nível superior completo em área de TI ou especialização compatível na área de Segurança da Informação;
  • Experiência robusta comprovada (nível Pleno) em resposta a incidentes e gestão de crises cibernéticas;
  • Experiência prática em análise forense digital e coleta de evidências;
  • Visão holística e domínio técnico de ferramentas de EDR/XDR e sistemas de detecção;
  • Capacidade de elaboração de relatórios técnico-legais para subsidiar processos internos e auditorias.


DESEJÁVEIS:

  • Conhecimento estruturado nas metodologias e frameworks: ISO 27001, MITRE ATT&CK, NIST CSF e CIS Controls;
  • Certificações voltadas a Incident Response e Digital Forensics (ex: GCIH, CHFI, ECIH, etc.);
  • Conhecimento prévio em integração direta com times de SOC e CTI (Cyber Threat Intelligence).
Chinook Systems

Cybersecurity Operational Technology (OT) Specialist (Remote - Travel)

🕒 yesterday
Chinook Systems👥 51 - 200 employees🏢 Facilities Services

As a Cybersecurity Operational Technology (OT) Specialist, you will support the secure design and implementation of Industrial Control Systems (ICS) cybersecurity solutions for clients.

Industrial Control Systems (ics)CybersecurityRisk AssessmentTechnical Analysis
Mirantis

Senior Corporate Security Engineer

🕒 3 days ago
Mirantis👥 501 - 1000 employees🏢 Computer Software

The Corporate Security Engineer will enhance security operations by managing endpoint protection, identity access, and incident response, while supporting compliance efforts and improving security tooling.

Endpoint SecurityDevice ManagementIdentity And Access ManagementSIEM

Trusted by Remote Workers