Analista de Segurança da Informação - N1 (12x36 - Diurno)

NetSecurity · São Paulo, São Paulo, Brazil

Atuar como Analista de Segurança N1 no ambiente de MSS (Managed Security Services), sendo responsável pelo monitoramento contínuo, atendimento e tratamento inicial de incidentes, alertas e requisições relacionados às soluções de segurança, com foco em Firewalls, VPNs, Proxy, filtros de e\-mail e plataformas de EDR. Garantir a operação dos serviços por meio da análise preliminar de eventos, execução de procedimentos operacionais, aplicação de health checks, registro e acompanhamento de chamados em ferramentas ITSM, suporte remoto aos ambientes dos clientes e escalonamento adequado de demandas para níveis especializados, contribuindo para a disponibilidade, proteção e conformidade dos ambientes de tecnologia da informação. **Responsabilidades e atribuições** * Registrar, categorizar, priorizar e acompanhar solicitações, incidentes, eventos e requisições de serviço recebidas por telefone, e\-mail, portal de serviços ou demais canais oficiais de atendimento. * Garantir o correto registro de todas as interações no sistema ITSM, mantendo informações completas, evidências, histórico de tratativas e documentação das ações executadas. * Realizar o acompanhamento do ciclo de vida dos chamados, assegurando o cumprimento dos acordos de nível de serviço (SLA) estabelecidos com os clientes. * Efetuar triagem inicial das demandas, identificando criticidade, impacto, urgência e necessidade de escalonamento para equipes especializadas. * Monitorar continuamente a caixa de e\-mail compartilhada da operação, analisando, respondendo, direcionando e arquivando adequadamente as solicitações recebidas. * Garantir a correta classificação e rastreabilidade das comunicações realizadas com clientes, fornecedores e equipes internas. * Realizar acesso remoto seguro aos ambientes, ativos e soluções de segurança dos clientes para execução de atividades operacionais, diagnósticos e atendimentos técnicos. * Prestar suporte de primeiro nível para identificação, análise e resolução de incidentes relacionados às soluções de segurança gerenciadas. * Executar procedimentos operacionais padronizados para atendimento de requisições e incidentes de baixa e média complexidade. * Realizar monitoramento contínuo dos ambientes dos clientes por meio de ferramentas de gerenciamento, monitoramento e segurança da informação. * Identificar, analisar e registrar eventos, alertas e incidentes de segurança, avaliando sua relevância e impacto para o ambiente monitorado. * Efetuar análise inicial (triagem) de alertas gerados por soluções de segurança, reduzindo falsos positivos e garantindo o correto direcionamento dos casos. * Acionar procedimentos de resposta inicial conforme playbooks e procedimentos operacionais definidos. * Executar atividades operacionais em soluções de segurança como Firewalls, Proxy, VPN, Web Filtering, E\-mail Security e demais tecnologias contempladas no escopo do serviço. * Realizar inclusões, alterações e remoções de regras, objetos, políticas e configurações previamente aprovadas e documentadas. * Validar o funcionamento das alterações executadas, garantindo conformidade com os requisitos de segurança e disponibilidade. * Realizar análise inicial e troubleshooting de problemas, requisições e alertas relacionados às soluções dos principais fabricantes de segurança, tais como Fortinet, Palo Alto Networks, Trend Micro e tecnologias equivalentes. * Coletar evidências técnicas, logs e informações necessárias para investigação e resolução de problemas. * Escalonar incidentes para níveis superiores (N2/N3\) quando identificada a necessidade de atuação especializada, fornecendo informações detalhadas sobre a análise realizada. * Executar verificações periódicas de saúde (Health Check) das soluções gerenciadas, identificando desvios de configuração, vulnerabilidades operacionais e oportunidades de melhoria. * Apoiar a implementação das melhores práticas recomendadas pelos fabricantes e pelos padrões de segurança adotados pela organização. * Auxiliar na validação de atualizações, assinaturas, licenças e funcionamento geral dos dispositivos e serviços monitorados. * Realizar interface operacional com clientes, fabricantes, parceiros e operadoras de telecomunicações para acompanhamento de incidentes, tratativas técnicas e solicitações de suporte. * Acompanhar chamados abertos junto aos fabricantes, garantindo a evolução dos casos até sua resolução. * Manter comunicação clara e periódica com os clientes sobre o andamento das demandas em tratamento. * Executar rotinas operacionais, atividades preventivas e tarefas agendadas conforme cronogramas e procedimentos estabelecidos * Validar a execução das atividades programadas, registrando evidências e resultados obtidos. * Apoiar atividades de manutenção preventiva dos ambientes monitorados. * Elaborar, revisar e atualizar procedimentos operacionais, bases de conhecimento, manuais técnicos e documentação de suporte. * Registrar lições aprendidas, soluções aplicadas e procedimentos recorrentes para ot