Especialista em Segurança Cibernética

Runtalent · Campinas, São Paulo, Brazil

Especialista em Segurança Cibernética Híbrido (3x próximo ao Aeroporto Viracopos). Buscamos um(a) profissional sênior para atuar na operação, sustentação e evolução dos controles técnicos de Segurança da Informação, sendo referência técnica em ferramentas de segurança, Blue Team, SOC, SIEM, hardening, vulnerabilidades, testes de segurança e resposta a incidentes. Principais responsabilidades: • Implementar, configurar, integrar e sustentar ferramentas de Segurança da Informação, garantindo sua cobertura, saúde, atualização e aderência às políticas corporativas. • Atuar com SIEM, SOC/MDR e Blue Team, incluindo onboarding de logs, criação e tuning de regras de detecção, redução de falsos positivos, Threat Hunting e mapeamento ao MITRE ATT\&CK. • Acompanhar tecnicamente fornecedores de SOC/MDR e apoiar a evolução de SOAR e automações de resposta. • Executar e acompanhar atividades de hardening, gestão de configuração, vulnerabilidades e redução da superfície de exposição. • Atuar com CIS Benchmarks, guias de fabricantes e boas práticas de segurança, garantindo conformidade dos ambientes. • Executar e apoiar testes de intrusão, Red Team, Purple Team e validação da eficácia dos controles de segurança. • Atuar na resposta a incidentes cibernéticos, realizando contenção, erradicação, análise de causa raiz e apoio à recuperação. • Realizar análises de forense digital em endpoints, servidores, cloud, identidades, e\-mail e artefatos de rede. • Apoiar exercícios de crise cibernética, testes de recuperação e incidentes críticos. • Atuar na implementação e evolução dos controles relacionados ao NIST CSF 2\.0, produzindo evidências técnicas e acompanhando metas de maturidade. • Trabalhar em conjunto com equipes de infraestrutura, redes, cloud, endpoint e service desk, garantindo a execução das mudanças necessárias. • Apoiar auditorias e requisitos de conformidade, incluindo SOX e LGPD. • Acompanhar fornecedores, fabricantes e integradores, conduzindo tecnicamente chamados e garantindo a resolução das demandas. • Manter documentação técnica, evidências, indicadores e reportes de segurança atualizados. Requisitos: • Experiência sólida em Cybersecurity / Segurança da Informação; • Conhecimento prático em SIEM, SOC, EDR/XDR, WAF, IAM, MFA, PAM e segurança de redes; • Experiência com gestão de vulnerabilidades, hardening e resposta a incidentes; • Conhecimentos em Threat Hunting, MITRE ATT\&CK, Red Team/Purple Team e forense digital; • Conhecimento em NIST CSF, CIS Benchmarks e boas práticas de Segurança da Informação; • Experiência na interação com fornecedores e equipes técnicas multidisciplinares; • Perfil analítico, autonomia, capacidade de investigação e atuação em ambientes críticos.