Analista de cibersegurança
Bogo Advocacia e Consultoria · Curitiba, Paraná, Brazil
Analista de Cibersegurança Vaga presencial Local: Curitiba/PR **Objetivo do Cargo:** Proteger os ativos de informação da empresa por meio do monitoramento contínuo, identificação e tratamento de vulnerabilidades, apoio à resposta a incidentes e implementação de controles de segurança em redes, sistemas e endpoints, garantindo a confidencialidade, integridade e disponibilidade dos serviços para matriz e filiais. **Atividades e Responsabilidades** : * Monitorar eventos de segurança em SIEM/EDR/antivírus, firewalls e proxies, realizando triagem e priorização de alertas (N1/N2\) e acionando o analista sênior (N3\) quando necessário. * Apoiar o tratamento de incidentes (phishing, malware, acesso indevido, perda de dados), coletando evidências básicas (logs, prints, artefatos), executando contenção inicial sob orientação e registrando as ações no sistema de chamados. * Executar rotinas de varredura e gestão de vulnerabilidades (internas/externas), consolidando resultados, abrindo demandas de correção com as áreas responsáveis e acompanhando prazos conforme criticidade. * Aplicar e verificar controles básicos de hardening em estações e servidores (atualizações, políticas de senha, criptografia quando aplicável, remoção de softwares não autorizados), seguindo padrões e orientações do time de Segurança/TI. * Administrar solicitações de acesso (IAM) de baixa e média complexidade: criação/remoção de usuários, grupos e permissões, concessão e revisão de acessos conforme políticas, suporte a VPN e autenticação, mantendo rastreabilidade e princípio do menor privilégio. * Apoiar a administração de controles de perímetro (firewall/proxy): abertura controlada de acessos, liberações/bloqueios de URLs e portas, criação de regras sob aprovação, e verificação de conformidade das configurações. * Operar controles de segurança de e\-mail e navegação (antispam/antiphishing), analisando mensagens suspeitas, orientando usuários e aplicando bloqueios/quarentenas conforme procedimento. * Acompanhar rotinas de backup e restauração sob a ótica de segurança (integridade, retenção e proteção contra ransomware), executando testes básicos de restauração e reportando inconformidades. * Manter documentação e evidências (inventário de ativos sob gestão, procedimentos, relatórios de incidentes/vulnerabilidades), contribuindo com indicadores (ex.: volume de alertas, tempo de resposta, vulnerabilidades críticas tratadas). * Apoiar auditorias e requisitos de conformidade (políticas internas, LGPD quando aplicável), bem como ações de conscientização (boas práticas, campanhas, comunicados) em conjunto com TI/RH. **Requisitos:** Graduação completa em Tecnologia da Informação ou áreas afins Experiência comprovada na área de tecnologia focada infraestrutura e segurança da informação **Conhecimento Técnico:** * Fundamentos de segurança da informação (CIA, controles, classificação da informação e boas práticas * Administração básica de firewalls/proxy e conceitos de segmentação e controle de acesso. * Sistemas operacionais (Windows/Linux): gestão de usuários, permissões, serviços, atualizações e logs. * Monitoramento e resposta inicial: análise de alertas, evidências e registro de incidentes (ITSM). * Gestão de vulnerabilidades: varreduras, priorização (CVSS), abertura e acompanhamento de correções. * IAM e diretórios (AD/Azure AD): criação, revisão e remoção de acessos com menor privilégio. * Ferramentas de endpoint e e\-mail (EDR/antivírus e antiphishing): políticas, quarentena e investigação básica.