Analista de Resposta a Incidentes Pleno (DFIR) - (CÓD.2496) - REMOTO
KRYPTUS · Remoto, BR
#### Você tem paixão por investigar ataques cibernéticos a fundo e atuar na linha de frente da defesa de ambientes corporativos? Buscamos um Especialista de elite em Resposta a Incidentes (DFIR) para atuar de forma dedicada em um de nossos maiores clientes. Você será responsável por identificar, conter, erradicar e recuperar o ambiente em cenários de incidentes críticos, realizando análises forenses, coletando evidências digitais e desenvolvendo playbooks de resposta. Mais do que reagir, você será o pilar da resiliência cibernética, gerando inteligência e melhoria processual contínua. #### **Vaga HOME OFFICE** **Responsabilidades e atribuições** * Gestão de Incidentes: Liderar a identificação, contenção e erradicação de incidentes de segurança críticos (ciclo de vida completo). * **Forense Digital (DFIR): Realizar análises forenses e preservar evidências digitais seguindo as melhores práticas do mercado e cadeia de custódia.** * Playbooks e Automação: Desenvolver, atualizar e aplicar playbooks e runbooks de resposta a incidentes. * Threat Hunting: Monitorar e correlacionar alertas em ferramentas de EDR/XDR para detecção de anomalias e otimização de controles. * Post\-Mortem e Relatórios: Gerar relatórios executivos e técnico\-legais de causa\-raiz e impacto, conduzindo revisões pós\-incidente e propondo planos de mitigação e hardening. * Capacitação e Simulações: Participar de exercícios de simulação de crises e mentorar analistas juniores do SOC N1\. **Requisitos e qualificações** ### **OBRIGATÓRIOS:** * Nível superior completo em área de TI ou especialização compatível na área de Segurança da Informação; * Experiência robusta comprovada (nível Pleno) em resposta a incidentes e gestão de crises cibernéticas; * Experiência prática em análise forense digital e coleta de evidências; * Visão holística e domínio técnico de ferramentas de EDR/XDR e sistemas de detecção; * Capacidade de elaboração de relatórios técnico\-legais para subsidiar processos internos e auditorias. DESEJÁVEIS: * Conhecimento estruturado nas metodologias e frameworks: ISO 27001, MITRE ATT\&CK, NIST CSF e CIS Controls; * Certificações voltadas a Incident Response e Digital Forensics (ex: GCIH, CHFI, ECIH, etc.); * Conhecimento prévio em integração direta com times de SOC e CTI (Cyber Threat Intelligence). **Informações adicionais** #### **A Kryptus oferece:** PLR Plano de Saúde Plano Odontológico Pacote atrativo de benefícios vale refeição, alimentação etc Vale Transporte TotalPass Day off (seu dia do seu jeito) Convênio SESC Licença Maternidade/ Paternidade Estendida Plataforma de Saúde Mental (Terapia). #### **Nosso ambiente** * Time técnico de alto nível * Baixa burocracia e alto impacto * Liberdade com responsabilidade * Diversidade, respeito e criatividade valorizados * Espaço para crescer e contribuir com decisões técnicas estratégicas #### **Além disso…** * Fazemos happy hour constantes * Não usamos roupa social sem necessidade * Temos espaço de descontração * Oferecemos diversos tipos de comidas e bebidas, todos os dias, à vontade * Fazemos feedback periódico * Temos um ambiente colaborativo, com respeito à diversidade, de baixa burocracia e com constante incentivo à criatividade e ao crescimento profissional **Kryptus sem barreiras.** O home office chegou para ficar e a distância física não impede você fazer parte do time Kryptus! Temos colaboradores espalhados por todo o Brasil e Europa graças à possibilidade de atuação home office. Temos home office parcial também. Somente nossos times envolvidos em projetos críticos ou hardware necessitam de atuação presencial. A gente analisa cada caso. ;) **A Kryptus é uma multinacional brasileira**. Com sede no Brasil e filial na Suíça, crescemos de forma consistente há 21 anos, atendendo clientes do setor público e privado na América Latina, Europa, Oriente Médio e África. Desde 2003 entregamos soluções de criptografia e segurança cibernética altamente customizáveis, confiáveis e seguras para aplicações críticas, com o melhor nível de serviço para a missão de nossos parceiros. **Inovação está em nosso DNA**. Inovamos constantemente para estar sempre à frente das ameaças, evoluindo nossos produtos, aprimorando a qualidade de nossos serviços e realizando projetos sob medida para organizações e nações ao redor do mundo. Aqui você irá trabalhar com tecnologia de ponta, essenciais para a defesa de nações, para a proteção dos indivíduos e para a sustentabilidade de negócios e relações comerciais. **Venha fazer parte de um time reconhecido no Brasil e no mundo**. Conquistamos o status de “Empresa Estratégica de Defesa – EED” pelo Conselho de Defesa Nacional e já fomos nomeados “Cool Vendor 2014 in Brazil” pelo Gartner Institute. **Nosso propósito é habilitar causas e missões que busquem o bem maior.** Se quiser fazer parte dessa missão, cadastre\-se em nossas oportunidades!