Analista de Segurança da Informação – Blue Team.

Shield Security · Belo Horizonte, Minas Gerais, Brazil

**Analista de Segurança da Informação – Blue Team.** **Modelo de trabalho:** Presencial **Escala:** 12x36 – Diurno **Sobre a oportunidade:** Estamos apoiando um de nossos clientes na contratação de um(a) **Analista de Segurança da Informação – Blue Team.** O profissional será responsável pelo monitoramento, análise e investigação inicial de alertas de segurança, atuando na identificação e classificação de possíveis ameaças e incidentes. Também apoiará os processos de resposta a incidentes, execução de playbooks e melhoria contínua dos processos de detecção e análise do SOC. **Responsabilidades:** * Monitorar alertas provenientes de ferramentas de segurança como SIEM, IDS/IPS, EDR e NDR. * Investigar alertas e eventos de segurança. * Classificar eventos conforme nível de severidade e impacto operacional. * Registrar incidentes e ocorrências no sistema utilizado pelo SOC, garantindo a rastreabilidade das análises. * Realizar acionamentos e escalonamentos conforme os procedimentos e matriz de comunicação estabelecidos. * Executar investigações iniciais de IoCs, contexto e comportamento de ameaças. * Apoiar a execução dos playbooks de resposta a incidentes. * Contribuir para a atualização de regras, relatórios e base de conhecimento do SOC. * Participar de análises pós\-incidente e contribuir com melhorias nos fluxos de detecção e resposta. **Requisitos:** * Experiência mínima de 1 ano em Cibersegurança, Segurança da Informação, Suporte Técnico ou áreas relacionadas. * Conhecimento em fundamentos de redes, incluindo TCP/IP, DNS, HTTP e SMTP. * Familiaridade com logs de sistemas operacionais Windows e Linux. * Conhecimento em ferramentas de segurança como Wazuh, ELK, Splunk ou soluções similares. * Conhecimento dos frameworks MITRE ATT\&CK, Cyber Kill Chain e NIST 800\-61\. * Noções de resposta a incidentes. * Conhecimento básico em análise de IoCs – Indicators of Compromise. * Capacidade de elaborar registros, relatórios e comunicações técnicas com clareza. **Formação:** * Ensino Superior cursando ou completo em: Segurança da Informação, Redes de Computadores, Ciência da Computação, Sistemas de Informação, Tecnologia da Informação ou áreas correlatas. **Diferenciais:** * Experiência anterior em SOC. * Conhecimento básico em automação utilizando Python, Shell ou PowerShell. * Conhecimentos em infraestrutura de servidores Windows e Linux. * Interesse em desenvolvimento profissional para Blue Team N2, Incident Response ou Threat Hunting. **Certificações desejáveis:** * CompTIA Security\+; * EC\-Council Certified SOC Analyst – CSA; * Blue Team Level 1 – BTL1; * Microsoft SC\-900; * Linux Essentials; * Certificações relacionadas a Wazuh ou outras ferramentas de segurança. **Perfil:** Buscamos um profissional com perfil analítico, atenção aos detalhes, organização e interesse em desenvolver sua carreira em Segurança da Informação. É importante ter facilidade para trabalhar seguindo processos, realizar análises técnicas, documentar ocorrências e atuar de forma colaborativa com os demais níveis da operação de segurança.