Remote Jobs RockRemote Jobs Rock

Consultor de Segurança da Informação Pleno

📅 Aug 4
EDRFirewallWAFSIEM

📜 Description

  • Operacionalizar e gerenciar ferramentas de segurança como EDR, Firewall, WAF, SIEM, GCP, MS 365, ZSCALER, SCCM, AWS.
  • Investigar e extrair informações de alarmes do SIEM, identificando a causa raiz dos incidentes.
  • Realizar análise e leitura de logs, reportando para tomada de decisões.
  • Elaborar relatórios e apresentações mensais para clientes.
  • Apoiar na elaboração de playbooks e runbooks para a equipe de SOC.
  • Prestar atendimento a chamados de nível II e tratar alarmes críticos com os clientes.

🛠️ Requirements

  • Vivência em Operações de SOC e conhecimento da rotina da área.
  • Experiência prática com SIEM de mercado.
  • Análise de logs do SIEM QRadar, Splunk, Sentinel.
  • Conhecimento intermediário ou avançado em redes.
  • Conhecimentos em plataformas Cloud: Azure, AWS, GCP.
  • Conhecimentos em metodologias e frameworks de segurança (ISO, NIST, MITRE, OWASP, Cyber Kill Chain).
  • Experiência com atendimento de incidentes de segurança.
  • Cursos e treinamentos em Segurança da Informação, Redes de Computadores, Infraestrutura Windows ou Linux.
Full job description

Você será responsável pelo atendimento de nível II da área de SOC, investigando e extraindo informações de alarmes do SIEM e outras ferramentas de segurança, identificando causa raiz do incidente, atuando ou apoiando o cliente na correção, bem como conduzindo reunião de mapeamento do ambiente e tecnologias utilizadas pelos clientes, atuando na aplicação de patches em sistemas operacionais, a fim de evitar possiveis invasões cibernéticas e sendo o elo técnico perante o cliente.

Responsibilities

Suas principais atividades:


  • Operacionalizar e gerenciar as ferramentas de segurança, tais como EDR, Firewall, WAF, SIEM, GCP, MS 365, ZSCALER, SCCM, AWS nos clientes da Redbelt Security.
  • Realizar a investigação e extração de informações de alarmes do SIEM e outras ferramentas de segurança, identificando causa raiz do incidente, atuando e/ou apoiando o cliente na correção, a fim de evitar possiveis invasões cibernéticas.
  • Efetuar análise e leitura de Logs, reportando para tomada de decisões.
  • Elaborar relatórios e apresentações de resultados mensais aos clientes dos contratos de nível II firmados pela Redbelt Security.
  • Apoiar na elaboração de playbooks e runbooks, compilando os procedimentos e operações de rotina, visando posteriores consultas pela equipe de SOC.
  • Prestar atendimento aos chamados de nível II, conforme notificações via e-mail, requisições ou ferramentas customizadas, bem como direcionando para atendimento ao nível III, cumprindo o SLA estabelecido.
  • Tratar alarmes críticos e possíveis incidentes junto aos clientes, por meio de conferências ou contato telefônico, visando a agilidade do mesmo e evitando maiores consequências.
  • Participar de reuniões junto aos clientes, esclarecendo eventuais dúvidas, apresentando os resultados do período, contribuindo com o seu conhecimento técnico, de forma a ser o elo técnico com o mesmo.
  • Participar do War Room, simulando possiveis cenários e ações a serem tomadas em cada caso, de forma a minimizar riscos e focar no planejamento e estratégias a serem executadas em possível cenário.
  • Realizar o mapeamento do ambiente e tecnologias utilizadas pelos clientes, por meio de reunião de entendimento, preenchendo formulário padrão, para posterior identificação de vulnerabilidades no ambiente do cliente.
  • Atuar na aplicação de patches em sistemas operacionais, corrigindo possíveis erros ou falhas, visando auxiliar no combate às vulnerabilidades no ambiente dos clientes.

Requirements

Esperamos que você tenha:


  • Vivência em Operações de SOC, conhecimento de toda a rotina da área.
  • Experiência prática com SIEM de mercado.
  • Análise de logs do SIEM QRadar, Splunk, Sentinel.
  • Conhecimento intermediário ou avançados em redes.
  • Conhecimentos em alguma plataforma Cloud: Azure, AWS, GCP.
  • Conhecimentos em alguma metodologia e framework de segurança (ISO, NIST, MITRE, OWASP, Cyber Kill Chain etc).
  • Experiência com atendimento de incidentes de segurança.
  • Cursos e treinamentos na área de Segurança da Informação, Redes de Computadores, Infraestrutura Windows ou Linux.
  • Inglês Básico.

Similar jobs

The Senior Data Center Technician – Copper is responsible for hands-on infrastructure tasks, including copper cabling, rack-and-stack activities, and technical remediation across various data center environments.

Copper Cabling InstallationRack-and-stack ActivitiesTechnical RemediationTroubleshooting

Trusted by Remote Workers