Analista Blue Team Jr
e-Safer Consultoria · Rio de Janeiro, Rio de Janeiro, Brazil
Local \- Rio de Janeiro (Centro) Atuar na proteção, monitoramento, detecção hunting e fortalecimento da segurança dos ativos, sistemas, redes e informações da organização, identificando, analisando e respondendo a ameaças e anomalias cibernéticas de forma preventiva e reativa. O profissional de Blue Team é responsável por garantir a eficácia dos controles de segurança, contribuindo para a redução dos riscos e para a manutenção da continuidade dos negócios. Principal Resultado da Posição Garantir a execução eficiente das atividades operacionais de monitoramento/detecção incluindo o processo triagem de alertas de segurança “eventos recebidos do SIEM”, assegurando a identificação tempestiva de eventos relevantes, o correto escalonamento de incidentes e a manutenção da qualidade das operações de segurança, contribuindo para a redução de riscos e para a proteção contínua do ambiente corporativo. Assegurar que o SLA de primeiro atendimento seja cumprido. Assegurar que a sequência do SLA seja cumprido. Monitorar alertas e eventos de segurança provenientes de ferramentas como SIEM, EDR, NDR, IDS/IPS, firewalls e outras soluções de segurança. Realizar a triagem inicial de alertas, identificando possíveis ameaças, incidentes ou comportamentos suspeitos. Executar procedimentos de investigação básica seguindo playbooks e processos definidos pela organização. Escalonar incidentes para analistas de níveis superiores quando identificada a necessidade de análise aprofundada ou resposta especializada. Registrar, documentar e atualizar incidentes, evidências e ações executadas nos sistemas de gestão da operação. Apoiar atividades de resposta a incidentes sob orientação de analistas mais experientes. Realizar validações de indicadores de comprometimento (IOCs) e auxiliar na identificação de atividades maliciosas. Apoiar a criação e atualização de procedimentos operacionais, playbooks e bases de conhecimento. Contribuir para a melhoria contínua dos processos de monitoramento e detecção de ameaças. Acompanhar indicadores operacionais da área, garantindo o cumprimento dos níveis de serviço (SLAs). Auxiliar na execução de atividades de hardening, validação de controles de segurança e revisões básicas de conformidade. Manter\-se atualizado sobre ameaças cibernéticas, técnicas de ataque e boas práticas de segurança da informação. Atuar em conformidade com as políticas, normas e procedimentos de segurança da organização. * Conceitos fundamentais de Segurança da Informação e Cybersecurity. * Conhecimento básico/intermediário em redes TCP/IP, DNS, HTTP/HTTPS, VPN, Firewall e protocolos de comunicação. * Conhecimento em sistemas operacionais Windows e Linux. * Experiência com monitoramento de eventos e análise de logs em ambiente SOC. * Conhecimento operacional em SIEM proprietário e ferramentas de monitoramento de segurança. * Capacidade de identificação e triagem de alertas de segurança. * Conhecimento básico em Threat Hunting e análise de comportamento suspeito. * Conhecimento em análise de IOC (Indicators of Compromise). * Noções de MITRE ATT\&CK, Cyber Kill Chain e frameworks de segurança. * Conhecimento em processos de resposta a incidentes. * Capacidade de documentação técnica e elaboração de registros operacionais. * Conhecimento em hardening e controles básicos de segurança. * Familiaridade com ferramentas de EDR, IDS/IPS, Firewall, NDR e ITSM. * Conhecimento básico em scripts e automações será considerado diferencial. **Certificações Necessárias ou Desejáveis (mínimo 2\)** * Security\+ * SC\-900 * Fortenet FCF * Blue Team Level 1 (BTL1\) * CCNA CISCo * Certified SOC Analyst (CSA) * Splunk Fundamentals * ISO 27001 Foundation * EJPT ou certificações correlatas de fundamentos ofensivos * Certificações relacionadas a Threat Hunting e Incident Response serão consideradas diferenciais. Informações adicionais Rio de Janeiro Escala 5×2