Analista de Cibersegurança Júnior
Tripla · São Paulo, SP, BR
Prazer, somos a Tripla. Uma empresa brasileira de tecnologia que protege e impulsiona negócios — esse é o nosso propósito. Atuamos nacionalmente com soluções especializadas em infraestrutura, cibersegurança, continuidade de negócios e governança \& compliance. Trabalhamos para remover as barreiras tecnológicas que impedem o crescimento sustentável das empresas. Com nossas soluções, ajudamos a manter a operação disponível, protegida e em conformidade — permitindo que você economize recursos e tenha mais tempo para investir na estratégia do seu negócio. Com mais de 500 organizações atendidas e parcerias com os principais players do mercado, cocriamos um futuro mais eficiente, resiliente e escalável para nossos clientes. E o nosso diferencial? Acreditamos que pessoas incríveis constroem resultados incríveis. Aqui, cada Tripulante é parte essencial da nossa jornada! Fazer parte dessa tripulação é participar e contribuir para a evolução de todos os tripulantes e da organização, é ser colaborativo, ser transparente e ser verdadeiro. Informamos que o prazo de retenção dos currículos coletados pela Tripla é de 2 anos. Para mais informações sobre como tratamos seus dados pessoais acesse nosso Aviso de Privacidade disponível no nosso site: https://tripla.com.br/politica\-privacidade **Objetivo principal:** monitorar o ambiente tecnológico da organização e clientes quanto a ameaças e incidentes de segurança da informação, garantindo detecção precoce e encaminhamento eficiente por meio de monitoramento contínuo, triagem qualificada e aplicação de playbooks — reduzindo o MTTA e suportando a operação com registros, evidências e comunicação clara. ### **Responsabilidades** * Monitorar alertas em SIEM/EDR e executar triagem inicial * Seguir playbooks para ações básicas: isolamento de endpoint, reset de senha, bloqueio de URL/IP * Registrar tickets com evidências (prints, logs, hash, IOC) e classificar por severidade * Tratar falsos positivos recorrentes seguindo orientação de N2 * Realizar handover de fim de turno e atualizar documentação operacional ### **Requisitos** * **Idioma:** desejável Inglês Técnico/Básico; nenhum obrigatório * **Formação:** estudante de curso superior em TI, Segurança da Informação ou áreas correlatas * **Experiência:** 0 a 2 anos em SOC, segurança ou suporte de infraestrutura; experiência prática com ferramentas de monitoramento ou help desk é diferencial ### **Certificações** **Desejáveis:** + ISO 27001 Foundation; + CompTIA Security\+; + EC\-Council CSA (Certified SOC Analyst); + Microsoft SC\-200 (Security Operations Analyst); + Foundations of Operationalizing MITRE ATT\&CK; + Foundations of Purple Teaming; + Foundations of Breach \& Attack Simulation; + Application of ATT\&CK Navigator; + Extending ATT\&CK with ATT\&CK Workbench; + Top ATT\&CK Techniques; + Introduction to FIN6 Emulation Plans; + menuPass Emulation Plan Execution; Uniting Threat and Risk Management with NIST 800\-53 and MITRE ATT\&CK. + + **Monitoramento e Triagem:** monitorar dashboards e filas de alertas em SIEM/EDR/SOAR seguindo SLA; triagem técnica inicial validando veracidade, impacto e contexto; tratar eventos/logs identificando incidentes e anomalias em tempo real; classificar incidentes por impacto e urgência; tratar falsos positivos e sugerir melhorias + **Resposta a Incidentes:** atuar como primeiro ponto de resposta, contenção inicial; aplicar playbooks (bloqueio, isolamento, coleta de evidências, contato com usuários); escalonar para N2/N3 conforme matriz de criticidade + **Gestão de Tickets e Comunicação:** criar e atualizar tickets com evidências, classificação e status; manter runbook atualizado; comunicação clara com infraestrutura, redes e desenvolvimento; handover de turno claro e completo + **Relatórios e Indicadores:** elaborar relatórios operacionais de turno, handover, incidentes e indicadores de desempenho + **Melhoria Contínua:** contribuir para regras de detecção, casos de uso e playbooks; identificar oportunidades de otimização + **Conformidade e Boas Práticas:** seguir ISO 27001, NIST, MITRE ATT\&CK, ITIL **Desejáveis:** + Adaptabilidade frente a mudanças tecnológicas; + Capacidade de adaptar a comunicação para públicos técnicos e não técnicos; + Capacidade de trabalhar sob pressão em ambientes críticos; + Colaboração e trabalho em equipe multidisciplinar; + Pensamento analítico e resolução de problemas; + Postura consultiva. * **Benefícios:** * VA ou VR 40,10 por dia útil trabalhado; * Plano de saúde UNIMED (Unipart) 90% da mensalidade é custeada pela empresa e 10% pelo colaborador \+ a coparticipação; * Unimed Odonto 100% custeado pela Tripla; * Gympass; * Allya \- Clube de descontos; * Convênios de descontos com universidades; * Incentivo a Capacitação em curso e certificação; * Day off de aniversário; * PPR \- Anual; * Vale Transporte ou Auxilio Mobilidade.