Remote Jobs RockRemote Jobs Rock

💻🟦Analista de SOC - BRASÍLIA/DF -

🕒 21 days ago
CibersegurançaMonitoramento De LogsSIEMFirewall

📜 Description

  • Realizar investigação através do monitoramento dos logs (SIEM), correlacionando eventos de firewall, endpoints e rede.
  • Atualizar playbooks e procedimentos operacionais padrão.
  • Sugerir boas práticas e melhorias de segurança da informação.
  • Auxiliar na configuração e manutenção de ferramentas de segurança (EDR, SIEM, Firewall, IDS/IPS, etc.).
  • Realizar resposta a incidentes de segurança da informação.
  • Avaliar o impacto potencial das vulnerabilidades identificadas e priorizar as ações de correção.

🛠️ Requirements

  • Nível superior completo em Análise de Sistemas, Ciência da Computação, ou áreas relacionadas com especialização em Segurança da Informação.
  • Experiência na análise de logs de eventos de diversos ativos.
  • Vivência em tratamento de incidentes de segurança e conhecimento sobre SIEM.
  • Capacidade de escalonar incidentes de segurança para o segundo nível.
  • Conhecimento dos estágios de um ataque e dos modelos Cyber Kill Chain e MITRE ATT&CK.
  • Conhecimentos em sistemas operacionais Windows e Linux.
  • Necessário comprovação de experiência de 02 anos com segurança da informação.
Full job description

Somos a KRYPTUS!


Tem experiência em cibersegurança? Gosta de detectar, analisar e defender de ataques cibernéticos? Quer trabalhar com caça de ameaças (Threat Hunting)? Vem conosco nessa aventura para atuar no time de SOC dentro de uma das empresas mais renomadas do Brasil.

Você atuará em uma equipe de SOC, estando na linha de frente da defesa contra ataques cibernéticos, garantindo a integridade, confidencialidade e disponibilidade das informações, sistemas e dados da organização, monitorando continuamente a infraestrutura de TI, identificando potenciais ameaças e vulnerabilidades, e respondendo prontamente a incidentes de segurança cibernética. Este papel é vital para a manutenção de um ambiente seguro e resiliente, minimizando os riscos e garantindo a continuidade das operações da Kryptus e de seus clientes.


🏢Híbrido - Segunda a Sexta das 09:00 as 19:00.

Responsibilities

  • Realizar investigação através do monitoramento dos logs (SIEM), correlacionando eventos de firewall, endpoints e rede.
  • Atualizar playbooks e procedimentos operacionais padrão.
  • Sugerir boas práticas e melhorias de segurança da informação.
  • Auxiliar na configuração e manutenção de ferramentas de segurança (EDR, SIEM, Firewall, IDS/IPS, etc.).
  • Realizar verificações básicas e suporte técnico nas soluções implementadas.
  • Criar relatórios sob demanda, de ações e atividades realizadas.
  • Realizar resposta a incidentes de segurança da informação.
  • Avaliar o impacto potencial das vulnerabilidades identificadas e priorizar as ações de correção.
  • Realizar análise forense (memória e disco) para suportar a resposta a incidentes de segurança.
  • Analisar relatórios de segurança para extrair TTPs e sugerir melhorias com base nessa análise.
  • Registrar incidentes e atividades em plataformas de gestão de segurança.
  • Interagir com outras áreas da empresa para notificar e orientar sobre incidentes.

Requirements

OBRIGATÓRIOS:

Você deve atender aos requisitos de formação abaixo:


  • Nível superior completo em uma das áreas seguintes: Análise de Sistemas, Ciência da Computação, Processamento de Dados, Sistemas de Informação, Informática, Engenharia da Computação, Segurança da Informação ou curso superior completo em qualquer área e especialização, com no mínimo 360 horas, na área de Segurança da Informação;
  • Experiência na análise de logs de eventos de diversos ativos (logs de sistema operacional, firewall ou outros);
  • Ter vivência em tratamento de incidentes de segurança; Ter conhecimento sobre SIEM (O que é, para que serve, principais players);
  • Capacidade de escalonar incidentes de segurança para o segundo nível;
  • Conhecimento dos estágios de um ataque (Reconnaissance/Enumeration, Weaponize/Gaining access, Privilege Escalation, Persistence, Lateral Movement, Exfiltration);
  • Ter conhecimento dos modelos Cyber Kill Chain e MITRE ATT&CK Lifecycle;
  • Conhecimentos em sistemas operacionais Windows e Linux;
  • Conhecimentos em redes de computadores;
  • Necessário comprovação de experiência de 02 anos com segurança da informação.


Desejáveis:

  • Comptia Security+
  • Comptia Cysa+
  • (ISC)² CC
  • Cisco CyberOps Associate
  • Cisco CCNA Security
Intuitive

IT Security Analyst - RBAC

🕒 10 days ago
Intuitive👥 10,000+ employees🏢 Medical Devices

Manage the technical aspects of the Role-Based Access Control (RBAC) program, partnering with application owners to design and maintain access models for business applications.

Role-based Access ControlIdentity Access ManagementSailpoint IdentityiqJava Development

The role involves managing firewall administration, creating secure IT policies, and responding to security incidents while ensuring a robust cybersecurity posture.

Firewall AdministrationIT Policy CreationNetwork MicrosegmentationVulnerability Management

Trusted by Remote Workers