Você tem paixão por investigar ataques cibernéticos a fundo e atuar na linha de frente da defesa de ambientes corporativos?
Buscamos um Especialista de elite em Resposta a Incidentes (DFIR) para atuar de forma dedicada em um de nossos maiores clientes. Você será responsável por identificar, conter, erradicar e recuperar o ambiente em cenários de incidentes críticos, realizando análises forenses, coletando evidências digitais e desenvolvendo playbooks de resposta. Mais do que reagir, você será o pilar da resiliência cibernética, gerando inteligência e melhoria processual contínua.
🏠Vaga HOME OFFICE
Responsibilities
- Gestão de Incidentes: Liderar a identificação, contenção e erradicação de incidentes de segurança críticos (ciclo de vida completo).
- Forense Digital (DFIR): Realizar análises forenses e preservar evidências digitais seguindo as melhores práticas do mercado e cadeia de custódia.
- Playbooks e Automação: Desenvolver, atualizar e aplicar playbooks e runbooks de resposta a incidentes.
- Threat Hunting: Monitorar e correlacionar alertas em ferramentas de EDR/XDR para detecção de anomalias e otimização de controles.
- Post-Mortem e Relatórios: Gerar relatórios executivos e técnico-legais de causa-raiz e impacto, conduzindo revisões pós-incidente e propondo planos de mitigação e hardening.
- Capacitação e Simulações: Participar de exercícios de simulação de crises e mentorar analistas juniores do SOC N1.
Requirements
OBRIGATÓRIOS:
- Nível superior completo em área de TI ou especialização compatível na área de Segurança da Informação;
- Experiência robusta comprovada (nível Pleno) em resposta a incidentes e gestão de crises cibernéticas;
- Experiência prática em análise forense digital e coleta de evidências;
- Visão holística e domínio técnico de ferramentas de EDR/XDR e sistemas de detecção;
- Capacidade de elaboração de relatórios técnico-legais para subsidiar processos internos e auditorias.
DESEJÁVEIS:
- Conhecimento estruturado nas metodologias e frameworks: ISO 27001, MITRE ATT&CK, NIST CSF e CIS Controls;
- Certificações voltadas a Incident Response e Digital Forensics (ex: GCIH, CHFI, ECIH, etc.);
- Conhecimento prévio em integração direta com times de SOC e CTI (Cyber Threat Intelligence).