Analista SOC N2

EMPREGARE.com · Brasília, DF, BR

**Descrição e Responsabilidades:** **Horário:** Segunda a Sexta\-feira em horário comercial \- 1x na semana presencial. **Nível:** Profissional **Regime de contratação:** Não Informado ***Somos uma empresa de tecnologia em Cibersegurança que desenvolve software próprio e atua na construção de plataformas para operações complexas e ambientes críticos.*** *Nosso foco está em resolver problemas reais de infraestrutura, dados e escala, com decisões técnicas bem fundamentadas.* *Acreditamos no poder dos melhores talentos e investimos continuamente em tecnologia de ponta para construir produtos que transformam, otimizam e protegem operações em diversos órgãos do setor público e empresas.* **Principais Atividades:** * Analisar alertas de segurança gerados pelo SOAR, que realiza consultas e correlações de informações provenientes do NDR e SIEM. * Realizar investigações nos ambientes de NDR e SIEM, aprofundando a análise dos eventos identificados pelo N1\. * Apoiar o time N1 na análise de alertas, investigação de eventos e esclarecimento de dúvidas técnicas, realizando o escalonamento e tratamento de casos mais complexos. * Registrar e acompanhar incidentes de segurança na ferramenta de ITSM utilizada pelo cliente. * Elaborar relatórios técnicos de incidentes, reunindo as informações da investigação, evidências, impacto e demais informações necessárias. * Coletar e exportar logs, eventos e evidências para documentação e apresentação aos clientes. * Realizar o monitoramento dos ambientes de SIEM, verificando a disponibilidade dos agentes e identificando possíveis problemas de comunicação ou ingestão de dados. * Identificar e apoiar a resolução de problemas relacionados à coleta de logs, agentes e integrações do SIEM. * Participar de reuniões com clientes para alinhamento de demandas, acompanhamento de incidentes e apresentação dos resultados das análises. * Atuar no escalonamento de incidentes e demandas técnicas, garantindo o acompanhamento até sua resolução. **Responsabilidades:** * Administrar e manter a infraestrutura do Elastic Security / SIEM, incluindo Elasticsearch, Kibana, Fleet, Elastic Agent, Filebeat e integrações. * Realizar a implantação e configuração do SIEM em ambientes de clientes, desde o planejamento até a entrada em produção. * Integrar diferentes fontes de dados ao SIEM, como firewalls, servidores, sistemas operacionais, aplicações, Cloudflare, Active Directory, serviços de nuvem e soluções de segurança. * Desenvolver e ajustar pipelines de ingestão e parsing, garantindo a correta normalização, enriquecimento e indexação dos eventos. * Criar e ajustar regras de detecção, alertas, consultas e dashboards para monitoramento de eventos de segurança. * Realizar troubleshooting de problemas relacionados à ingestão, parsing, indexação, performance, armazenamento, ILM, certificados, Fleet e Elastic Agents. * Administrar políticas de retenção e ciclo de vida dos dados, incluindo ILM/Data Streams, hot/warm/cold tiers e gerenciamento de armazenamento. * Monitorar a saúde e performance do ambiente Elasticsearch, identificando problemas de capacidade, shards, discos, ingestão e disponibilidade. * Desenvolver scripts e automações para integração de fontes, coleta de dados, manutenção e atividades operacionais. * Apoiar a implementação e integração de SOAR, automatizando processos de investigação e resposta a incidentes. * Criar consultas e análises para threat hunting, investigação de incidentes e identificação de comportamentos suspeitos. * Apoiar o SOC na análise e investigação de alertas e incidentes de segurança, fornecendo contexto e evidências provenientes do SIEM e NDR * Elaborar documentação técnica, relatórios de implementação, troubleshooting e recomendações de segurança. **Requisitos:** **O que você precisa ter:** * Experiência em SOC / Segurança da Informação, preferencialmente atuando como N2\. * Conhecimento de SIEM, principalmente para análise de logs, eventos e investigação de incidentes. * Conhecimento de NDR, EDR ou outras soluções de detecção e resposta. * Experiência na análise e investigação de alertas de segurança. * Conhecimento de conceitos de redes e protocolos, como TCP/IP, DNS, HTTP/HTTPS, SSH, SMTP etc. * Conhecimento básico de Windows e Linux, principalmente para interpretar eventos e logs. * Capacidade de realizar investigação e correlação de eventos provenientes de diferentes fontes. * Experiência com tratamento e documentação de incidentes de segurança. * Boa capacidade de comunicação escrita, principalmente para elaboração de relatórios técnicos. * Capacidade de trabalhar com escalonamento de incidentes, apoiando analistas N1 e atuando em casos de maior complexidade. * Disponibilidade para reuniões e contato técnico com clientes. * Formação superior completa em áreas relacionadas à Tecnologia da Informação, Segurança da Informação ou áreas correlatas. **Certificação obrigatória:****ISO/IEC 27001** **Você vai se destacar se tiver:** * Experiência com Elastic Security / Elastics