Analista de Threat Hunting

Vision Cybersecurity · Remoto, BR

***\#WeAreVision*** **Vision Cybersecurity:** somos o começo, o crescimento e o sucesso da infraestrutura de tecnologia no Brasil Nós protegemos dados, impulsionamos negócios e fortalecemos o futuro dos nossos clientes por meio de inovação, excelência técnica, ética e antecipação. Trabalhamos diariamente para simplificar desafios complexos e garantir mais segurança no mercado Enterprise no Brasil. Na Vision, valorizamos a troca de conhecimento, o aprendizado contínuo, a colaboração e o protagonismo. Somos um time que acredita na força das conexões, no desenvolvimento das pessoas e na construção de um ambiente onde cada profissional pode crescer, contribuir e gerar impacto real. Buscamos pessoas curiosas, comprometidas e que queiram evoluir junto com a gente, contribuindo para tornar o mundo digital mais seguro todos os dias. Somos um time formado por **pessoas que veem além do óbvio!** **Responsabilidades e atribuições** * Desenvolver, criar e manter casos de uso e regras de correlação em plataformas SIEM para a detecção de ameaças cibernéticas, buscando e refinando ameaças nos ambientes monitorados; * Realizar hunting de ameaças em diferentes ambientes, incluindo redes, servidores, e aplicações, utilizando técnicas avançadas para identificar atividades suspeitas ou anômalas; * Monitorar e analisar logs de segurança em sistemas operacionais (Windows, UNIX, Linux) e dispositivos de rede, como firewalls, IDS/IPS, e outros sistemas de segurança; * Apoiar as equipes de resposta a incidentes, participando ativamente de investigações, análises de logs e fornecimento de insights técnicos durante atividades investigativas e remediação; * Manter a qualidade dos dados de segurança, determinando relevância e precisão dos logs coletados de ativos para garantir a eficiência no monitoramento e análise de eventos; * Desenvolver e testar modelos de ameaças cibernéticas para aprimorar a segurança da informação e a defesa de infraestruturas críticas; * Criar, documentar e manter playbooks, guias técnicos, e relatórios de análise de incidentes para assegurar a padronização dos processos e a continuidade do conhecimento; * Colaborar com outras áreas, inclusive clientes e times internos, para aprimorar os processos de segurança e construir a maturidade das operações de Threat Hunting; * Identificar e corrigir ameaças de segurança, incluindo o desenvolvimento de planos de remediação para gaps identificados em sistemas, redes, e políticas de segurança; * Reportar periodicamente à gestão sobre métricas de segurança, ameaças detectadas, investigações realizadas, e resultados obtidos para uma análise contínua de melhorias de segurança; * Definir e priorizar casos de uso de segurança e incidentes com base na relevância, criticidade e possíveis impactos ao negócio; * Tomar decisões técnicas em relação à identificação, escalonamento e resposta a incidentes cibernéticos, atuando como ponto focal para interações com outras equipes e clientes; * Propor melhorias em processos e políticas de segurança, assim como a implementação de correções e novas regras de correlação para o aprimoramento contínuo da capacidade de resposta a incidentes. **Requisitos e qualificações** Desejável Graduação Completa Em Áreas Relacionadas À Tecnologia Da Informação, Segurança Da Informação, Redes De Computadores, Ou Áreas Correlatas. * Certificações Em Segurança Cibernética (Como Comptia Security\+, Ceh Ou Equivalentes) São Diferenciais. EXPERIÊNCIA: * Experiência mínima de 3 a 5 anos em segurança cibernética, análise de logs, monitoramento de eventos de segurança, e resposta a incidentes em ambiente SOC. * Vivência prática com operação de ferramentas de SIEM, sistemas de monitoramento, análise de tráfego de rede (NetFlow/PCAP), e frameworks de segurança como MITRE, NIST e OWASP. * Experiência em análise de sistemas e ameaças cibernéticas, incluindo o entendimento de diferentes tipos de ataques, malware, e metodologias de resposta a incidentes. HABILIDADE: * Conhecimento aprofundado de protocolos de redes (Modelo OSI), análise de logs de segurança e sistemas operacionais (Windows, Linux, UNIX); * Habilidades sólidas de troubleshooting, análise forense, desenvolvimento de casos de uso para detecção de ameaças, e capacidade de realizar hunting em ambientes complexos; * Excelente comunicação, para interação com clientes e equipe técnica, e habilidades de documentação para criar e manter registros técnicos; * Capacidade de trabalhar de forma colaborativa com diferentes equipes e de conduzir investigações de segurança de forma estruturada e detalhada; * Familiaridade com ferramentas de análise forense e experiência prática com firewall, IDS/IPS, antivírus, e outras tecnologias de segurança. **Informações adicionais** **BENEFÍCIOS DE SER VISION!** Na Vision, a segurança começa com pessoas. Por isso, sempre buscamos bem\-estar, desenvolvimento e crescimento para nossos colaboradores. **Para sua saúde física e mental:** Plano de saúde Bradesco Top Nacional; Plano Odon