Analista de Segurança da Informação Pleno
J&T Express Brasil · São Paulo, São Paulo, Brazil
**Descrição** O que você vai fazer? Apoiar a implementação, configuração e evolução da plataforma Wazuh para monitoramento e segurança do ambiente corporativo; Monitorar e analisar logs, eventos e alertas de segurança, identificando comportamentos suspeitos e possíveis incidentes; Administrar e acompanhar os agentes Wazuh instalados em servidores, estações de trabalho e demais ativos; Apoiar a criação, ajuste e manutenção de regras, alertas, dashboards e políticas de monitoramento; Atuar na análise e tratamento de incidentes de segurança, incluindo investigação, contenção, documentação e acompanhamento das ações corretivas; Apoiar a identificação e tratamento de vulnerabilidades, realizando análises, recomendações e acompanhamento das correções; Apoiar atividades de hardening em servidores, estações de trabalho e dispositivos de infraestrutura; Monitorar indicadores de segurança e elaborar relatórios técnicos sobre eventos, vulnerabilidades, incidentes e riscos; Apoiar a implementação e manutenção de controles de segurança alinhados às políticas internas, ISO 27001 e LGPD; Trabalhar em conjunto com as equipes de Infraestrutura, Redes, Suporte e demais áreas de TI na identificação e resolução de vulnerabilidades e incidentes; Apoiar auditorias internas e externas, fornecendo evidências técnicas dos controles de segurança; Acompanhar novas ameaças, vulnerabilidades e tendências de cibersegurança, propondo melhorias para o ambiente corporativo. O que buscamos? Ensino superior completo em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Engenharia de Redes ou áreas correlatas; Experiência em Segurança da Informação, Infraestrutura, Redes ou áreas relacionadas à Tecnologia da Informação; Experiência com análise de logs, eventos e alertas de segurança, monitoramento de infraestrutura e investigação de incidentes; Conhecimentos práticos em Windows, Linux, TCP/IP, DNS, DHCP e Active Directory; Conhecimentos em SIEM, EDR/XDR ou outras plataformas de monitoramento de segurança; Conhecimento ou experiência com Wazuh será considerado um diferencial; Conhecimentos em gestão de vulnerabilidades, hardening, antivírus/EDR, firewall, controle de acesso e proteção de endpoints; Experiência na análise e tratamento de incidentes de segurança e elaboração de documentação técnica; Conhecimento dos conceitos e controles relacionados à ISO 27001, LGPD e boas práticas de Segurança da Informação; Certificações como Security\+, SC\-200, AZ\-500, CEH, CySA\+, Wazuh ou equivalentes serão consideradas diferenciais; Perfil analítico, organizado e investigativo; Proatividade na identificação e tratamento de riscos; Boa comunicação verbal e escrita; Capacidade de trabalhar em equipe e interagir com diferentes áreas de TI; Senso de prioridade para tratamento de incidentes e vulnerabilidades; Comprometimento com a confidencialidade e segurança das informações.