Vision Cybersecurity

Analista de Ciberdefesa Tier 2 (Incidents Analysis)

🌍 Remoto📍 Remoto
PUBLICIDADE

Descrição da Vaga

A Vision Cybersecurity busca um Analista de Ciberdefesa Tier 2 para atuar na identificação, investigação e resolução de ameaças cibernéticas. O profissional será responsável por análises avançadas de eventos e alertas de segurança, investigando incidentes e participando ativamente de Salas de Crise para contenção e mitigação de ataques. A função exige profundidade técnica em segurança cibernética e colaboração com equipes internas e clientes.

Responsabilidades

  • Processar, analisar e conduzir requisições, incidentes, problemas e tarefas relacionadas à segurança cibernética.
  • Atuar com profundidade técnica na identificação, investigação e resolução de ameaças.
  • Executar análises avançadas de eventos e alertas provenientes de SIEM, EDR, Firewall, IDS/IPS, Proxy, Active Directory e demais fontes de telemetria.
  • Realizar correlação de eventos para identificação de comportamentos maliciosos.
  • Atuar na investigação aprofundada de incidentes de segurança, incluindo análise de IOC’s (Indicators of Compromise), TTPs (Tactics, Techniques and Procedures), movimentação lateral, escalonamento de privilégios, persistência e possíveis exfiltrações de dados.
  • Participar ativamente de Salas de Crise (War Rooms) em incidentes de alta criticidade.
  • Contribuir tecnicamente com contenção, erradicação, mitigação e recuperação do ambiente comprometido.
  • Executar análises especializadas em dispositivos de Firewall.
  • Apoiar operações de DFIR (Digital Forensics & Incident Response), preservando evidências e realizando a coleta das evidências necessárias.
  • Elaborar relatórios técnicos e executivos de incidentes, contendo causa raiz, impacto, timeline, IOC’s identificados, ações executadas e recomendações de melhoria.
  • Manter comunicação estruturada, técnica e formal com clientes e equipes internas durante incidentes.
  • Realizar hunting proativo com base em hipóteses, IOC’s e comportamentos suspeitos.
  • Desenvolver, revisar e atualizar playbooks, runbooks, procedimentos operacionais, bases de conhecimento e fluxos de resposta a incidentes.
  • Apoiar na avaliação e evolução de casos de uso de detecção, regras de correlação e automações de resposta.
  • Contribuir com métricas operacionais (KPIs), como MTTD, MTTA, MTTR, taxa de falso positivo e eficiência operacional.
  • Participar de reuniões operacionais, técnicas e estratégicas com clientes e áreas internas.
  • Realizar triagem técnica avançada, classificação, priorização e escalonamento de incidentes de segurança.
  • Executar ações de contenção imediata em incidentes críticos.
  • Conduzir investigações técnicas em EDR, Firewall e SIEM sem necessidade de supervisão direta em cenários de média e alta complexidade.
  • Atuar tecnicamente em Salas de Crise, tendo autonomia para recomendar ações emergenciais de mitigação e contenção.
  • Solicitar bloqueios emergenciais em firewall, proxy, EDR e demais controles de segurança.
  • Propor melhorias em regras de detecção, playbooks, processos de resposta e políticas de ciberdefesa.
  • Apoiar tecnicamente o time N1 em escalonamentos complexos.
  • Validar indicadores de comprometimento e recomendar acionamento de times especializados.
  • Participar da tomada de decisão técnica em incidentes críticos.
PUBLICIDADE

Requisitos

  • Nível Superior em Tecnologia da Informação ou em outra área correlata
  • Experiência comprovada de no mínimo 2 anos em operação, sustentação e suporte na área de segurança da informação
  • Vivência em segurança de informação, redes de computadores e infraestrutura de TI
  • Conhecimento em padrões de segurança como CIS, MITRE ATT&CK, NIST, ISO 27001
  • Capacidade de criar e atualizar procedimentos, processos e documentação de segurança
  • Inglês em nível intermediário para comunicação técnica e documentação
  • Boa capacidade de comunicação para interagir com clientes, equipes internas e parceiros
  • Habilidade para trabalhar com soluções de mitigação de DDoS e conhecimentos em protocolos de segurança web (SSL, TLS, HTTPS)
  • Desejável experiência na triagem e análise de eventos de segurança, monitoramento e detecção de ameaças e ataques utilizando ferramentas como SIEM
  • Conhecimento desejável em conceitos avançados de segurança (autenticação, autorização, criptografia)
  • Experiência ou conhecimento em gerenciamento de identidade e acesso, Azure AD, soluções de segurança de rede (firewalls, IDS/IPS, VPNs)

Benefícios

  • Plano de saúde Bradesco Top Nacional
  • Plano Odontológico Odontoprev
  • Seguro de vida
  • Pipo Saúde: Corretora digital de saúde e benefícios corporativos
  • TotalPass: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família)
  • Vale transporte
  • Alelo Tudo: Alimentação e Refeição em um único cartão
  • Previdência Privada: Match em dobro, aqui a VISION contribui com você
  • Dayoff de Aniversário: Que tal um vale folga no mês do aniversário?
  • Campanha de Indicação: Aqui sua indicação vale dinheiro
  • Descontos em Instituições de Ensino
  • Kit Vision Baby: Porque os novos começos também merecem cuidado e celebração
  • Descontos exclusivos no grupo SESC: Lazer para você e sua família
  • Kit Boas-vindas: Preparamos um Super kit para apoiar no seu dia a dia no trabalho
  • Café da manhã e da tarde com frutas para os dias presenciais
  • DeepLearning: Nossa Universidade Corporativa
  • Oportunidade de crescimento profissional
  • Cultura de feedback e desenvolvimento
  • Programa exclusivo para lideranças
  • Ambiente descontraído, que respira inovação
  • Liderança acessível
  • Manter-se atualizado com novidades do mercado
  • Contato com um time inovador

Na Vision, não esperamos o risco acontecer. Trabalhamos para estar sempre à frente.Nascida a partir da experiência consolidada da ISH Tecnologia, a Vision é uma empresa de tecnologia, segurança cibernética e da informação, especializada no mercado privado, dedicada a antecipar riscos, reduzir comple...[Ver Mais]

Informações Adicionais

Selecionamos as principais informações da posição. Para conferir o descritivo completo, clique em "acessar"
PUBLICIDADE
Candidatar-se a esta vaga →

Você será redirecionado para o site da empresa

PUBLICIDADE