Analista de Threat Hunting

ISH Tecnologia · Brasília, Federal District, Brazil

**Descrição da vaga:** Pavimente novos caminhos na **\#EstradaParaOFuturo** ! Na **ISH** , acreditamos que o futuro é uma estrada que construímos juntos com tecnologia, inovação e propósito. Nossa missão é **proteger o que é essencial e fortalecer a soberania digital do Brasil** , contribuindo para um setor público **mais seguro, resiliente e preparado** para os desafios de amanhã. Que tal construir esse próximo trecho com a gente? Confira a oportunidade abaixo e descubra onde o seu talento pode nos levar! **\#VemPraISH** 🚀 **Responsabilidades e atribuições:** * Criar e refinar Casos de Uso e regras de detecção em SIEMs; * Realizar Threat Hunting em ambientes de SIEM, buscando e identificando possíveis ameaças cibernéticas; * Analisar, validar e manter a qualidade e relevância dos logs dos ativos monitorados; * Desenvolver e testar modelos de ameaças cibernéticas; * Apoiar as atividades de Resposta a Incidentes, contribuindo com análises e investigações de segurança; * Atuar em conjunto com os demais times da ISH no desenvolvimento e evolução das atividades de Threat Hunting; * Realizar interações técnicas com clientes, apoiando o desenvolvimento e a evolução da maturidade em segurança; * Elaborar e manter documentações técnicas, como playbooks e RCA; * Realizar atendimento técnico a clientes por meio de chamados, no âmbito de Threat Hunting. **Requisitos e qualificações:** * Ensino Superior completo em Tecnologia da Informação, Segurança da Informação ou áreas correlatas; * Conhecimentos em frameworks, metodologias e conceitos de Segurança da Informação, como MITRE, OWASP, NIST, Cyber Kill Chain, CVE e HMM; * Conhecimentos em SIEM, incluindo criação, manutenção e refinamento de casos de uso e regras de correlação; * Conhecimentos em redes de computadores e Modelo OSI; * Conhecimentos em análise de logs de segurança em ambientes Windows, Linux e Unix; * Conhecimentos em análise de logs e eventos de segurança provenientes de soluções como Firewall, IDS/IPS, EDR, WAF, Antispam, Access Control, Asset Management e Vulnerability Scan. **Será considerado diferencial:** * Certificação CompTIA Security\+, LPIC\-I, LPIC\-II e/ou LPIC\-III. **Informações adicionais:** Na ISH, acreditamos que **pessoas movem resultados** . Por isso, investimos em um ambiente que incentiva o desenvolvimento, promove qualidade de vida e oferece benefícios que fazem diferença na rotina! **CUIDAMOS DE VOCÊ:** 🩺 Plano de saúde; 🦷 Plano odontológico; 🌱 Seguro de vida; 📱 Pipo Saúde: corretora digital de saúde e benefícios corporativos; 🏋️ Wellhub: acesso a uma plataforma completa para cuidar da saúde física e mental, com opções para você e sua família. **BENEFÍCIOS PARA FACILITAR SEU DIA A DIA:** 🍽️ iFood Benefícios: cartão flexível para utilizar o benefício entre Alimentação e Refeição, com mais liberdade para atender às suas necessidades; 💰 Previdência Privada; 🚌 Vale Transporte; 🎂 Day Off de Aniversário para aproveitar o seu mês da melhor forma; 🧥 Casual ISH: um ambiente em que conforto e profissionalismo caminham juntos; ☕ Café da manhã e da tarde com frutas para quem atua presencialmente; 🤝 Programa de Indicação com recompensa financeira para quem indica novos talentos; 💻 Kit Onboarding preparado para apoiar a sua chegada e tornar sua experiência ainda melhor desde o primeiro dia. **Aqui, desenvolvimento é compromisso.** 🚀 Oportunidades reais de crescimento profissional; 🚀 Cultura contínua de feedback e desenvolvimento; 🚀 Programa exclusivo de desenvolvimento para lideranças; 🚀 Ambiente colaborativo, inovador e com lideranças acessíveis, que valorizam a troca de ideias e a proximidade com as equipes. Na ISH, você estará conectado às principais tendências do mercado, trabalhando ao lado de profissionais que compartilham conhecimento, inovação e propósito. **Venha construir o futuro da cibersegurança com a gente.**