Analista de Segurança da Informação Pleno MSS

SEK Security Ecosystem Knowledge · Barueri, São Paulo, Brazil

A SEK é uma empresa que nasce com mais de 20 anos de experiência e uma profunda expertise em cibersegurança. Presente em 7 países, conecta mais de 1\.000 profissionais apaixonados e especialistas em segurança digital. Ser SEK é fazer parte de uma empresa referência na América Latina e embarcar em um voo desafiador: pensar à frente e agir no agora é um diferencial para tornar este ecossistema de soluções, serviços e produtos cada vez mais completo. Nossa paixão por tecnologia alimenta nosso comprometimento com o sucesso do nosso cliente. Nos movemos pela curiosidade e pela inovação para sermos excelentes. Cada dia é uma nova oportunidade de aprendizado, de desenvolvimento e de inspiração para a sua jornada pessoal e profissional. **Sobre a Oportunidade** * Estamos em busca de um(a) Analista de Segurança da Informação Pleno para atuação 100% remota, dedicado(a) a um cliente de grande porte. * O(a) profissional será responsável pelo monitoramento contínuo de segurança, gestão de incidentes, operação de ferramentas de proteção e acompanhamento de chamados. * Buscamos alguém com sólida experiência prática em redes, firewalls (Cisco/Fortinet) e domínio em soluções Microsoft 365 Defender, além de boa organização para o trabalho em ambiente de SOC. **Você Será Responsável Por** * Monitorar eventos de segurança em plataformas SIEM, identificar e tratar alertas. * Apoiar no processo de resposta a incidentes de segurança. * Elaborar relatórios técnicos e análises de incidentes. * Administrar e operar ferramentas Microsoft 365 Defender (Defender for Endpoint, Identity, Office, Cloud Apps e Defender XDR). * Gerenciar Firewalls Cisco e Fortigate, além de atuar em soluções como Proxy Netskope e WAFs. * Conduzir investigações de alertas de segurança gerados por EDRs. * Realizar a gestão de chamados em ferramentas ITSM (ServiceNow, GLPI ou similares). * Elaborar e revisar controles, políticas, normas e procedimentos de Segurança da Informação. * Manter a documentação técnica atualizada e registrar evidências operacionais. * Participar de reuniões técnicas com o cliente, propondo melhorias e apoiando a evolução dos processos de segurança. * Apoiar equipes de Segurança e Infraestrutura na implementação de novas funcionalidades e processos. * Atualizar checklists de segurança e a base de conhecimento. **Requisitos** **O que esta oportunidade requer:** **Formação** * Ensino superior completo na área de Tecnologia da Informação, Segurança da Informação ou áreas correlatas. **Experiência** * Experiência comprovada na área de Segurança da Informação. **Conhecimentos Sólidos Em** * Microsoft 365 Defender (ênfase em proteções de Endpoint, Identidade, Aplicações e Dados). * Microsoft Identity/Entra ID, com forte domínio de MFA e Acesso Condicional. * Proxy Netskope e gestão de tráfego de rede focada em resposta a incidentes. * Administração de Firewalls Cisco e Fortigate e Palo Alto * Protocolos de rede (TCP/IP, HTTP/S, DNS, SMTP, VPN, VLANs, entre outros). * Conhecimento em frameworks de segurança como NIST, ISO 27001, CIS Controls. * Operação básica de ambientes em nuvem (Azure, AWS, GCP) com foco em segurança. **Conhecimentos Intermediários Em** * Operação de plataformas de EDR e XDR. * Azure Sentinel e IBM QRadar (análise e triagem de eventos). * Ambiente Linux (noções básicas para análise de eventos e troubleshooting). * Ferramentas de ITSM para gestão de incidentes e mudanças (ServiceNow, Jira, GLPI ou similares). * Gestão de políticas de DLP (Data Loss Prevention). * Implementação de políticas de Zero Trust. * Conhecimento de scripts para automação de segurança (PowerShell, Python). **Experiência Necessária** * Atuação em SOCs, com atendimento de incidentes e gestão de eventos de segurança. **Idiomas** * Português: Nativo. * Inglês: Intermediário (leitura de documentação técnica e participação em reuniões). * Espanhol: Intermediario (conversação) **Será Um Diferencial Se Você Também Tiver** * Conhecimento em Microsoft PowerApps e Power Automate para automação de processos de segurança. **Certificações Relevantes, Como** * SC\-200 * MS\-500 * AZ\-500 * ISO 27001 * CompTIA Security\+