Descrição da Vaga
A Vision Cybersecurity busca um Analista de Ciberdefesa Tier 2 para atuar na identificação, investigação e resolução de ameaças cibernéticas. O profissional será responsável por análises avançadas de eventos e alertas de segurança, investigando incidentes e participando ativamente de Salas de Crise para contenção e mitigação de ataques. A função exige profundidade técnica em segurança cibernética e colaboração com equipes internas e clientes.
Responsabilidades
- Processar, analisar e conduzir requisições, incidentes, problemas e tarefas relacionadas à segurança cibernética.
- Atuar com profundidade técnica na identificação, investigação e resolução de ameaças.
- Executar análises avançadas de eventos e alertas provenientes de SIEM, EDR, Firewall, IDS/IPS, Proxy, Active Directory e demais fontes de telemetria.
- Realizar correlação de eventos para identificação de comportamentos maliciosos.
- Atuar na investigação aprofundada de incidentes de segurança, incluindo análise de IOC’s (Indicators of Compromise), TTPs (Tactics, Techniques and Procedures), movimentação lateral, escalonamento de privilégios, persistência e possíveis exfiltrações de dados.
- Participar ativamente de Salas de Crise (War Rooms) em incidentes de alta criticidade.
- Contribuir tecnicamente com contenção, erradicação, mitigação e recuperação do ambiente comprometido.
- Executar análises especializadas em dispositivos de Firewall.
- Apoiar operações de DFIR (Digital Forensics & Incident Response), preservando evidências e realizando a coleta das evidências necessárias.
- Elaborar relatórios técnicos e executivos de incidentes, contendo causa raiz, impacto, timeline, IOC’s identificados, ações executadas e recomendações de melhoria.
- Manter comunicação estruturada, técnica e formal com clientes e equipes internas durante incidentes.
- Realizar hunting proativo com base em hipóteses, IOC’s e comportamentos suspeitos.
- Desenvolver, revisar e atualizar playbooks, runbooks, procedimentos operacionais, bases de conhecimento e fluxos de resposta a incidentes.
- Apoiar na avaliação e evolução de casos de uso de detecção, regras de correlação e automações de resposta.
- Contribuir com métricas operacionais (KPIs), como MTTD, MTTA, MTTR, taxa de falso positivo e eficiência operacional.
- Participar de reuniões operacionais, técnicas e estratégicas com clientes e áreas internas.
- Realizar triagem técnica avançada, classificação, priorização e escalonamento de incidentes de segurança.
- Executar ações de contenção imediata em incidentes críticos.
- Conduzir investigações técnicas em EDR, Firewall e SIEM sem necessidade de supervisão direta em cenários de média e alta complexidade.
- Atuar tecnicamente em Salas de Crise, tendo autonomia para recomendar ações emergenciais de mitigação e contenção.
- Solicitar bloqueios emergenciais em firewall, proxy, EDR e demais controles de segurança.
- Propor melhorias em regras de detecção, playbooks, processos de resposta e políticas de ciberdefesa.
- Apoiar tecnicamente o time N1 em escalonamentos complexos.
- Validar indicadores de comprometimento e recomendar acionamento de times especializados.
- Participar da tomada de decisão técnica em incidentes críticos.
Requisitos
- ✓Nível Superior em Tecnologia da Informação ou em outra área correlata
- ✓Experiência comprovada de no mínimo 2 anos em operação, sustentação e suporte na área de segurança da informação
- ✓Vivência em segurança de informação, redes de computadores e infraestrutura de TI
- ✓Conhecimento em padrões de segurança como CIS, MITRE ATT&CK, NIST, ISO 27001
- ✓Capacidade de criar e atualizar procedimentos, processos e documentação de segurança
- ✓Inglês em nível intermediário para comunicação técnica e documentação
- ✓Boa capacidade de comunicação para interagir com clientes, equipes internas e parceiros
- ✓Habilidade para trabalhar com soluções de mitigação de DDoS e conhecimentos em protocolos de segurança web (SSL, TLS, HTTPS)
- •Desejável experiência na triagem e análise de eventos de segurança, monitoramento e detecção de ameaças e ataques utilizando ferramentas como SIEM
- •Conhecimento desejável em conceitos avançados de segurança (autenticação, autorização, criptografia)
- •Experiência ou conhecimento em gerenciamento de identidade e acesso, Azure AD, soluções de segurança de rede (firewalls, IDS/IPS, VPNs)
Benefícios
- ✓Plano de saúde Bradesco Top Nacional
- ✓Plano Odontológico Odontoprev
- ✓Seguro de vida
- ✓Pipo Saúde: Corretora digital de saúde e benefícios corporativos
- ✓TotalPass: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família)
- ✓Vale transporte
- ✓Alelo Tudo: Alimentação e Refeição em um único cartão
- ✓Previdência Privada: Match em dobro, aqui a VISION contribui com você
- ✓Dayoff de Aniversário: Que tal um vale folga no mês do aniversário?
- ✓Campanha de Indicação: Aqui sua indicação vale dinheiro
- ✓Descontos em Instituições de Ensino
- ✓Kit Vision Baby: Porque os novos começos também merecem cuidado e celebração
- ✓Descontos exclusivos no grupo SESC: Lazer para você e sua família
- ✓Kit Boas-vindas: Preparamos um Super kit para apoiar no seu dia a dia no trabalho
- ✓Café da manhã e da tarde com frutas para os dias presenciais
- ✓DeepLearning: Nossa Universidade Corporativa
- ✓Oportunidade de crescimento profissional
- ✓Cultura de feedback e desenvolvimento
- ✓Programa exclusivo para lideranças
- ✓Ambiente descontraído, que respira inovação
- ✓Liderança acessível
- ✓Manter-se atualizado com novidades do mercado
- ✓Contato com um time inovador
Categorias
Sobre a Empresa
Mais vagas na Vision Cybersecurity →Na Vision, não esperamos o risco acontecer. Trabalhamos para estar sempre à frente.Nascida a partir da experiência consolidada da ISH Tecnologia, a Vision é uma empresa de tecnologia, segurança cibernética e da informação, especializada no mercado privado, dedicada a antecipar riscos, reduzir comple...[Ver Mais]
Informações Adicionais
Você será redirecionado para o site da empresa