Remote Jobs RockRemote Jobs Rock

Consultor de Segurança da Informação Sênior

📅 Sep 2
EDRFirewallWAFSIEM

📜 Description

  • Operationalize and manage security tools like EDR, Firewall, WAF, SIEM, GCP, MS 365, ZSCALER, SCCM, AWS.
  • Investigate and extract information from SIEM alerts, identifying root causes and assisting clients in corrections.
  • Analyze and read logs for decision-making.
  • Prepare monthly reports and presentations for clients, validating materials from junior consultants.
  • Develop playbooks and runbooks for SOC operations.
  • Handle level III support tickets, ensuring SLA compliance.

🛠️ Requirements

  • Bachelor's degree in Information Security, Cyber Defense, Computer Networks, Systems Analysis, Computer Science, or related field + specialization in Information Security.
  • Experience in SOC operations with comprehensive knowledge of the area.
  • Practical experience with market SIEMs: QRadar, Splunk, Sentinel.
  • Log analysis experience with SIEM.
  • Intermediate knowledge of networks.
  • Familiarity with cloud platforms: Azure, AWS, GCP.
  • Knowledge of security methodologies and frameworks (ISO, NIST, MITRE, OWASP, Cyber Kill Chain, etc.).
  • Experience in handling security incidents.
Full job description

Você será responsável pelo atendimento de nível III da área de SOC, sendo referência técnica para à equipe, investigando e extraindo informações de alarmes do SIEM e outras ferramentas de segurança, identificando causa raiz do incidente, atuando ou apoiando o cliente na correção, bem como conduzindo reunião de mapeamento do ambiente e tecnologias utilizadas pelos clientes, atuando na aplicação de patches em sistemas operacionais, a fim de evitar possíveis invasões cibernéticas e sendo o elo técnico perante o cliente.

Responsibilities

Suas principais atividades:


  • Operacionalizar e gerenciar as ferramentas de segurança, tais como EDR, Firewall, WAF, SIEM, GCP, MS 365, ZSCALER, SCCM, AWS nos clientes da Redbelt Security.
  • Realizar a investigação e extração de informações de alarmes do SIEM e outras ferramentas de segurança, identificando causa raiz do incidente, atuando e/ou apoiando o cliente na correção, a fim de evitar possíveis invasões cibernéticas.
  • Efetuar análise e leitura de Logs, reportando para tomada de decisões.
  • Elaborar relatórios e apresentações de resultados mensais aos clientes dos contratos firmados pela Redbelt Security, bem como validar os materiais feitos pelo Consultor Segurança Informação I e II.
  • Elaborar os playbooks e runbooks, compilando os procedimentos e operações de rotina da área, visando posteriores consultas pela equipe de SOC.
  • Prestar atendimento aos chamados de nível III, conforme notificações via e-mail, requisições ou ferramentas customizadas, cumprindo o SLA estabelecido.
  • Tratar alarmes críticos e possíveis incidentes junto aos clientes, por meio de conferências ou contato telefônico, visando a agilidade do mesmo e evitando maiores consequências.
  • Participar de reuniões junto aos clientes, esclarecendo eventuais dúvidas, apresentando os resultados do período, contribuindo com o seu conhecimento técnico, de forma a ser o elo técnico com o mesmo.
  • Participar do War Room, simulando possíveis cenários e ações a serem tomadas em cada caso, de forma a minimizar riscos e focar no planejamento e estratégias a serem executadas em possível cenário.
  • Realizar o mapeamento do ambiente e tecnologias utilizadas pelos clientes, por meio de reunião de entendimento, preenchendo formulário padrão, para posterior identificação de vulnerabilidades no ambiente do cliente.
  • Atuar na aplicação de patches em sistemas operacionais, corrigindo possíveis erros ou falhas, visando auxiliar no combate às vulnerabilidades no ambiente dos clientes.
  • Realizar a aprovação e sugestão de novas regras em tecnologias do SIEM (Security Information and Event Management), com base nos conceitos, visando melhorar o tempo de resposta a possíveis ameaças de segurança nas operações dos clientes.

Requirements

Esperamos que você tenha:


  • Ensino Superior completo em Segurança da Informação, Defesa Cibernética, Redes de Computadores, Análise de Sistemas, Ciência da Computação ou áreas correlatas + Especialização na área de Segurança da Informação.
  • Vivência em Operações de SOC, conhecimento de toda a rotina da área.
  • Experiência prática com SIEM de mercado: QRadar, Splunk, Sentinel.
  • Análise de logs do SIEM.
  • Conhecimento intermediário em redes.
  • Conhecimentos em alguma plataforma Cloud: Azure, AWS, GCP.
  • Conhecimentos em alguma metodologia e framework de segurança (ISO, NIST, MITRE, OWASP, Cyber Kill Chain etc.).
  • Experiência com atendimento de incidentes de segurança.
Nagarro

Senior Consultant SAP Digital Adoption & Enablement (m/w/d)

🕒 yesterday
Nagarro👥 10,000+ employees🏢 Information Technology And Services

Drive change strategies and user adoption in SAP transformation projects, implementing Digital Adoption Platforms and enhancing learning solutions for diverse user groups.

Organizational Change ManagementSAPDigital Adoption PlatformsUser Adoption

Trusted by Remote Workers