Remote Jobs RockRemote Jobs Rock

Consultor de Segurança da Informação Pleno

🕒 28 days ago
SOC OperationsSIEMEDRFirewall

📜 Description

  • Operationalize and manage security tools like EDR, Firewall, WAF, SIEM, GCP, MS 365, ZSCALER, SCCM, AWS.
  • Investigate and extract information from SIEM alerts, identifying root causes and assisting clients in corrections.
  • Analyze and read logs, reporting findings for decision-making.
  • Prepare monthly reports and presentations for level II clients.
  • Support the creation of playbooks and runbooks for SOC operations.
  • Handle level II support requests, ensuring compliance with established SLAs.

🛠️ Requirements

  • Experience in SOC operations with knowledge of the area.
  • Practical experience with market SIEM tools.
  • Log analysis experience with SIEM QRadar, Splunk, Sentinel.
  • Intermediate to advanced knowledge of networks.
  • Familiarity with cloud platforms: Azure, AWS, GCP.
  • Knowledge of security methodologies and frameworks (ISO, NIST, MITRE, OWASP, Cyber Kill Chain).
  • Experience in security incident response.
  • Training in Information Security, Computer Networks, or Windows/Linux Infrastructure.
Full job description

Você será responsável pelo atendimento de nível II da área de SOC, investigando e extraindo informações de alarmes do SIEM e outras ferramentas de segurança, identificando causa raiz do incidente, atuando ou apoiando o cliente na correção, bem como conduzindo reunião de mapeamento do ambiente e tecnologias utilizadas pelos clientes, atuando na aplicação de patches em sistemas operacionais, a fim de evitar possiveis invasões cibernéticas e sendo o elo técnico perante o cliente.

Responsibilities

Suas principais atividades:


  • Operacionalizar e gerenciar as ferramentas de segurança, tais como EDR, Firewall, WAF, SIEM, GCP, MS 365, ZSCALER, SCCM, AWS nos clientes da Redbelt Security.
  • Realizar a investigação e extração de informações de alarmes do SIEM e outras ferramentas de segurança, identificando causa raiz do incidente, atuando e/ou apoiando o cliente na correção, a fim de evitar possiveis invasões cibernéticas.
  • Efetuar análise e leitura de Logs, reportando para tomada de decisões.
  • Elaborar relatórios e apresentações de resultados mensais aos clientes dos contratos de nível II firmados pela Redbelt Security.
  • Apoiar na elaboração de playbooks e runbooks, compilando os procedimentos e operações de rotina, visando posteriores consultas pela equipe de SOC.
  • Prestar atendimento aos chamados de nível II, conforme notificações via e-mail, requisições ou ferramentas customizadas, bem como direcionando para atendimento ao nível III, cumprindo o SLA estabelecido.
  • Tratar alarmes críticos e possíveis incidentes junto aos clientes, por meio de conferências ou contato telefônico, visando a agilidade do mesmo e evitando maiores consequências.
  • Participar de reuniões junto aos clientes, esclarecendo eventuais dúvidas, apresentando os resultados do período, contribuindo com o seu conhecimento técnico, de forma a ser o elo técnico com o mesmo.
  • Participar do War Room, simulando possiveis cenários e ações a serem tomadas em cada caso, de forma a minimizar riscos e focar no planejamento e estratégias a serem executadas em possível cenário.
  • Realizar o mapeamento do ambiente e tecnologias utilizadas pelos clientes, por meio de reunião de entendimento, preenchendo formulário padrão, para posterior identificação de vulnerabilidades no ambiente do cliente.
  • Atuar na aplicação de patches em sistemas operacionais, corrigindo possíveis erros ou falhas, visando auxiliar no combate às vulnerabilidades no ambiente dos clientes.

Requirements

Esperamos que você tenha:


  • Vivência em Operações de SOC, conhecimento de toda a rotina da área.
  • Experiência prática com SIEM de mercado.
  • Análise de logs do SIEM QRadar, Splunk, Sentinel.
  • Conhecimento intermediário ou avançados em redes.
  • Conhecimentos em alguma plataforma Cloud: Azure, AWS, GCP.
  • Conhecimentos em alguma metodologia e framework de segurança (ISO, NIST, MITRE, OWASP, Cyber Kill Chain etc).
  • Experiência com atendimento de incidentes de segurança.
  • Cursos e treinamentos na área de Segurança da Informação, Redes de Computadores, Infraestrutura Windows ou Linux.
  • Inglês Básico.

Similar jobs

The Senior Data Center Technician – Copper is responsible for hands-on infrastructure tasks, including copper cabling, rack-and-stack activities, and technical remediation across various data center environments.

Copper Cabling InstallationRack-and-stack ActivitiesTechnical RemediationTroubleshooting

Trusted by Remote Workers