Match score not available

Analista de SOC e CSIRT - Sênior

Remote: 
Full Remote
Contract: 
Experience: 
Senior (5-10 years)
Work from: 

Offer summary

Qualifications:

Experience with SIEM, EDR tools, Incident response and forensic investigation knowledge, Strong knowledge in networking and OS (Windows/Linux/Mac), Security solution administration skills, Programming languages, particularly Python.

Key responsabilities:

  • Respond to complex incidents 24x7
  • Continuously improve incident response processes
  • Analyze incidents for optimized recovery insights
  • Conduct detailed investigations and provide reports
  • Refine alerts and reduce false positives
will bank logo
will bank Financial Services Scaleup https://willbank.com.br
1001 - 5000 Employees
See more will bank offers

Job description

JOB DESCRIPTION

O que faz o time de SOC & CSIRT?


SOC & CSIRT: A equipe é responsável por monitoramento, detecção de intrusões e gestão de incidentes de segurança. Também atua no refinamento contínuo de alertas e na criação de dashboards, além de suportar toda a organização com a detecção e resposta a ameaças.


Que tipo de projetos a equipe toca?


  • Implementação e integração de ferramentas de segurança (SIEM, EDR, etc.).
  • Melhoria da visibilidade de segurança da organização.
  • Criação de automações para melhorar os fluxos de trabalho e resposta a incidentes.

RESPONSIBILITIES AND ASSIGNMENTS

Quais serão os seus desafios?


  • Atuar na resposta a incidentes complexos em escala 24x7.
  • Melhorar continuamente os processos e procedimentos de resposta a incidentes.
  • Analisar incidentes para fornecer insights que otimizem a recuperação e mitigação de danos.
  • Realizar investigações detalhadas e entregar relatórios técnicos e de impacto.
  • Refinar alertas para redução de falsos positivos.
  • Realizar análise dos dados coletados pelo SIEM e detectar padrões anômalos.
  • Garantir a integração de soluções de segurança com as ferramentas da organização.
  • Responder a incidentes críticos e orquestrar ações de investigação, contenção apoiando as ações de recuperação.
  • Analisar incidentes complexos e conduzir análises forenses, documentando o processo e as lições aprendidas.
  • Ser o ponto de escalonamento para equipes N2 em incidentes de segurança.
  • Criar, revisar e melhorar alertas e casos de uso no SIEM, visando otimizar a detecção.
  • Realizar a ingestão e parsing de logs/eventos na plataforma de SIEM e gestão dos logs de segurança.
  • Criar modelos de arquitetura, fluxogramas e diagramas de engenharia das soluções de detecção e resposta a incidentes.
  • Sugerir melhorias na plataforma de SIEM e automações de alertas e resposta.
  • Apoiar outras áreas em assuntos relacionados a Inteligência de ameaças e indicadores de comprometimento.

REQUIREMENTS AND QUALIFICATIONS

Para isso, você vai precisar ter:

  • Ferramentas de SIEM , EDR e sistemas de monitoramento de segurança.
  • Conceitos de resposta a incidentes e investigação forense.
  • Técnicas de análise de logs e identificação de padrões de ataque.
  • Conhecimentos sólidos em redes e sistemas operacionais (Windows/Linux/Mac).
  • Administração de soluções de segurança como Firewall, WAF, Proxy, e Endpoint Protection.
  • Criação de alertas/casos de uso e Dashboards em SIEM.
  • Linguagens de programação, como Python.
  • Frameworks de segurança como MITRE ATT&CK, NIST, ISO 27001



E será um diferencial se você tiver:

  • Certificações como Security+, Splunk Certified Architect, ECIH.
  • Conhecimento em arquitetura de cloud multiplataforma (AWS, GCP) e hardening.
  • Experiência com segurança ofensiva (Pentest).

ADDITIONAL INFORMATION

Gostou? Isso porque você ainda não viu os benefícios de ser um willer:


  • :cartão_de_crédito: Cartão Flash para seus gastos flexíveis: Com valores compatíveis com o mercado, destinados a Vale Alimentação/Refeição, home office, parte totalmente flexível para uso em aplicativos de mobilidade, farmácias, cultura, educação, alimentação e refeições.
  • :doente: Saúde de qualidade com a Amil: Tenha acesso a uma rede de saúde e odontológica de primeira linha através da Amil Saúde.
  • :anotações: Benefícios que fazem a diferença: Oferecemos seguro de vida, auxílio creche, auxílio para dependentes com deficiência, um dia de folga especial no seu aniversário, além de descontos em farmácias e parcerias com o Sesc em todo o Brasil.
  • :mulher_em_posição_de_lótus::tom-de-pele-4: Bem-Estar é prioridade: Cuide da sua saúde mental e física com as parcerias que temos. Acesse serviços profissionais de psicologia com o C4life e Psicologia Viva, e tenha acesso a academias e aulas online através do Wellhub e Totalpass.
  • :livros: Educação é essencial: Descontos em instituições de ensino, como SkillHub, Faculdade São Judas, Estácio de Sá, Ibemec, EnglishBay, LingoPass e muito mais.
  • :gráfico_de_barras: Programa Distribuwill: Faça parte do nosso Programa de Participação nos Resultados, o Distribuwill!
  • :bandeira_transgênero: Inclusão e diversidade: Oferecemos reembolso para a retificação de nomes para pessoas trans, e acreditamos em uma licença parental de 180 dias para um cuidado igualitário em todas as configurações familiares.
  • :balão: Clube will by coClub: Participe do Clube will, uma plataforma exclusiva que conecta nossa comunidade com interesses em comum, desafios, benefícios, experiências e celebrações!


Confira nossas outras oportunidades :)


#LI-REMOTE #LI-IS1


olá,

E aí, tudo bem?

Primeiro eu vou me apresentar! Eu sou um banco digital, mas pode me chamar de will. Sou a segunda maior instituição de pagamento do Brasil com mais de cinco milhões de clientes! Nasci com um propósito muito claro: democratizar o mundo financeiro e mostrar que crédito é um voto de confiança que todos e todas merecem, e podem ter.


Eu tenho como intenção dar a possibilidade de todas as pessoas nesse Brasil terem direito ao crédito. Você tem noção que a maioria das pessoas nem tem acesso a instituições financeiras? Eu tô aqui pra mudar isso! Quero tornar o mundo financeiro mais simples e mais acessível.

 

E para multiplicar o crédito e conquistar esse sonho, precisamos de pessoas que multipliquem o melhor delas. E para isso é preciso ter atitudes multiplicadoras. As pessoas que trabalham comigo são Willers. Já são mais de 1300 que estão espalhadas e espalhados pelos quatro cantos do Brasil. Isso mesmo, atuamos em regime de trabalho remoto e temos um pilar cultural focado em multiplicar o melhor das pessoas.


Multiplicar o melhor de mim é multiplicar o will, multiplicar o will é multiplicar o melhor de mim.


Busco atrair pessoas que estão dispostas a crescer comigo, porque aqui não existe crescimento do negócio sem o crescimento das pessoas. E para isso acredito que cinco atitudes podem ajudar a multiplicar o seu melhor por aqui:


Assumir a responsa

Agir com empatia

Jogar Junto

Mexer o ponteiro

Comunicar de forma assertiva


Já são mais de 1300 que estão espalhadas e espalhados pelos quatro cantos do Brasil multiplicando o melhor deles e delas. E além disso, estamos caminhando para atingir os dados demográficos que representam a população brasileira, onde 57% da população se declara como negra. Hoje, +44% de willers que se autodeclaram pessoas não brancas e 51% são mulheres. Eu quero ser tão diverso como o Brasil, sei que é desafiador, mas eu não tô nessa sozinho, tem um monte de gente me ajudando a chegar lá.


E aí, me curtiu? Corre pra ver as minhas vagas e fazer parte dessa história de democratizacão do crédito! #VemSerWill


Required profile

Experience

Level of experience: Senior (5-10 years)
Industry :
Financial Services
Spoken language(s):
Portuguese
Check out the description to know which languages are mandatory.

Other Skills

  • Problem Solving
  • Verbal Communication Skills
  • Analytical Thinking

Related jobs