Analista de Segurança da Informação Jr. (SOC – MDR) – Diurno

KOUD · São Paulo, SP, BR

A Koud está em busca de um(a) Analista de Segurança da Informação SOC – MDR Jr. para atuação em um de nossos clientes. Será responsável por investigar e resolver incidentes/alertas de segurança, monitorando ativamente os clientes no SOC (Security Operations Center). O profissional desempenhará um papel essencial na identificação de incidentes de segurança e na resposta a eles, utilizando ferramentas de SIEM, SOAR e outras tecnologias de segurança, com o objetivo de garantir a proteção dos ativos. **Responsabilidades:** * Monitorar os alertas e eventos de segurança em tempo real dentro do SOC; * Realizar investigações de incidentes de segurança, identificando as causas e impactos potenciais; * Utilizar ferramentas de SIEM e outras plataformas de segurança para coletar, analisar e correlacionar dados de segurança; * Elaborar relatórios técnicos sobre incidentes de segurança, incluindo diagnóstico e recomendações para mitigação; * Responder rapidamente a incidentes, acionando os protocolos adequados e coordenando com outras equipes conforme necessário; * Propor melhorias contínuas no processo de monitoramento e investigação de incidentes de segurança; * Garantir que todas as ações sejam documentadas de forma precisa, garantindo conformidade com os padrões e regulamentos de segurança. **Requisitos:** * Cursando ensino superior na área de tecnologia da informação ou áreas correlatas; * Experiência prévia com ferramentas de SIEM (ex: Splunk, QRadar, etc.); * Conhecimentos prévio em investigação e resposta de incidentes/alertas de segurança; * Habilidade em reportar incidentes de forma clara e objetiva, com foco em mitigação e prevenção; * Conhecimento em ferramentas como SIEM, SOAR, EDR e XDR; * Conhecimento em lógica de programação; * Capacidade Analítica: Habilidade de analisar e interpretar dados de forma crítica, identificando padrões e comportamentos suspeitos com objetivo de garantir uma resposta eficiente e adequada aos incidentes; * Proatividade: Capacidade de identificar e antecipar problemas e soluções sem a necessidade de supervisão constante; * Comunicação Clara: Facilidade em comunicar questões complexas de segurança de forma compreensível, tanto para equipes técnicas quanto não técnicas; * Atenção aos detalhes: Evita riscos desnecessários, sendo atento aos detalhes e buscando sempre validar informações antes de tomar decisões críticas. **Diferenciais:** Possuir alguma certificação na área de segurança da informação como por exemplo: * CompTIA Security Plus Certification (Security\+); * CompTIA Cybersecurity Analyst\+ (CySA\+); * Ec\-Council Certified Incident Handling (ECIH); * Ec\-Council Certified SOC Analyst (CSA); * Desejável conhecimento em normativas de segurança e melhores práticas do setor: NIST SP 800\-61, NIST CSF, PCI DSS, MITRE ATT\&CK, MITRE D3FEND, Cyber Kill Chain, etc. **Informações Adicionais:** * Período noturno das 07h às 19h; * Escala 12×36\. * Em Curitiba é Híbrido (3x por semana em escritório e 2x home office) e em São Paulo é remoto, com fácil acesso à Vila Olímpia. **Benefícios:** * VR/VA no valor de R$1100,00 (com um desconto de R$1,00 em folha); * ⁠VT para transporte público, e o valor é de acordo com a sua necessidade; * ⁠Plano de Saúde Amil S450 (sem custo para o colaborador e a empresa custeia 60% do valor dos dependentes); * ⁠Plano Odontológico Amil (Mensalidade descontada em folha); * ⁠Seguro de Saúde (Sem custo ao colaborador); * ⁠Dia da fruta (na matriz terça e quarta); * ⁠TotalPass; * ⁠Confraternizações (adoramos comemorar nossas conquistas); * ⁠Bonificação anual de acordo com o atingimento de metas; * ⁠Incentivo e custeio de cursos, treinamentos e certificações. Pagamento: Até R$4\.000,00 por mês Benefícios: * Assistência médica * Assistência odontológica * Participação nos lucros * Seguro de vida * Vale\-alimentação * Vale\-refeição * Vale\-transporte Pergunta(s) de seleção: * Possui experiência com atendimento a incidentes? * Tem disponibilidade para atuar na escala 12x36? Local do trabalho: Presencial