Especialista em Segurança Cibernética ,Executor (Blue Team, Red Team, Hardening, SIEM/SOC e Forense)
Runtalent · Campinas, São Paulo, Brazil
📢 **Oportunidade \| Especialista em Segurança Cibernética ,Executor (Blue Team, Red Team, Hardening, SIEM/SOC e Forense)** 📍 **Hibrido/ Campinas (próximo ao Aeroporto de Viracopos)** Principais requisitos: Execução nas ferramentas de Segurança da Informação • Implementar, configurar, integrar e sustentar tecnicamente as ferramentas de segurança do ambiente da Holding, aplicando as políticas e os parâmetros definidos pela área de Segurança da Informação. • Executar os ajustes de política, regras, assinaturas, exclusões e perfis de bloqueio e detecção em cada tecnologia, com registro das mudanças e evidências das configurações aplicadas. • Garantir a cobertura efetiva das ferramentas: instalação e saúde de agentes, ativos não cobertos, versões desatualizadas, licenças ociosas e ambientes fora do padrão. • Realizar as integrações entre as ferramentas e destas com o SIEM e os processos de resposta, eliminando pontos cegos de telemetria. • Abrir, acompanhar e escalar chamados técnicos junto a fabricantes e integradores, conduzindo tecnicamente a solução até o encerramento. • Manter documentação técnica atualizada das configurações, integrações e procedimentos operacionais das ferramentas sob sua responsabilidade. Blue Team, SIEM e SOC • Definir, para implantação do fornecedor casos de uso, regras de correlação e alertas no SIEM, com mapeamento ao MITRE ATT\&CK e priorização conforme risco e criticidade dos ativos. • Executar o onboarding de novas fontes de log, validar a normalização dos eventos, a qualidade e a continuidade da coleta e tratar falhas de ingestão. • Pensar de forma estratégica sobre tuning de detecções e a redução de falsos positivos, para encaminhamento do fornecedor para medir o resultado antes e depois dos ajustes. • Acompanhar tecnicamente o SOC/MDR contratado no dia a dia: validar a qualidade da triagem, cobrar o cumprimento de SLAs, revisar playbooks e escalar desvios de forma estruturada. • Pensar de forma estratégica sobre automações de resposta (SOAR) e para o fornecedor criar os runbooks operacionais e mantê\-los atualizados. • Executar Threat Hunting com base em inteligência de ameaças e indicadores de comprometimento, convertendo os achados em novas detecções. Hardening e correção de lacunas • Aplicar os baselines de hardening nos ativos da Holding, sistemas operacionais, bancos de dados, servidores de aplicação, containers, equipamentos de rede e segurança, estações de trabalho e ambientes em nuvem, executando as configurações em conjunto com as equipes do CSC. • Medir o nível de conformidade dos ativos aos baselines, identificar desvios e drifts de configuração e executar as correções necessárias, com evidência do antes e do depois. • Traduzir as referências de mercado (CIS Benchmarks e guias de fabricantes) em configurações efetivamente aplicadas no ambiente, respeitando janelas de mudança e continuidade operacional. • Apoiar a gestão de vulnerabilidades na execução: validar explorabilidade, aplicar ou coordenar a aplicação de correções e comprovar tecnicamente a remediação dentro dos SLAs definidos por criticidade e exposição do ativo. • Executar as ações de redução de superfície de exposição à internet, revisão de regras obsoletas e correção de configurações inseguras identificadas em diagnósticos e auditorias. Red Team, testes e validação de controles • Executar testes de intrusão internos, simulações de adversário e validações de superfície de exposição externa no ambiente da Holding. • Conduzir exercícios de Purple Team, testando na prática se os controles implementados são efetivamente detectados e respondidos. • Validar tecnicamente a eficácia das correções aplicadas, evidenciando o resultado de cada remediação. • Apoiar a preparação e o acompanhamento dos testes de intrusão e de engenharia social contratados de terceiros, executando o tratamento técnico dos apontamentos. • Consolidar os resultados dos testes em relatórios objetivos, com plano de ação, responsáveis e prazos. Resposta a incidentes e forense digital • Atuar tecnicamente na resposta a incidentes cibernéticos do ambiente da Holding, executando contenção, erradicação e apoio à recuperação. • Conduzir análises forenses em endpoints, servidores, nuvem, identidades, e\-mail e artefatos de rede, com preservação de evidências, cadeia de custódia e documentação auditável. • Realizar análise de artefatos maliciosos, construção de linha do tempo, análise de logs e determinação de causa raiz. • Coletar e organizar as evidências técnicas necessárias aos relatórios e memorandos de incidente, à auditoria e às obrigações regulatórias. • Participar dos exercícios de crise cibernética e dos testes de recuperação, executando as atividades técnicas previstas. • Disponibilidade para acionamento em regime de sobreaviso em incidentes críticos. Execução das metas do NIST CSF 2\.0 • Executar as subcategorias do NIST CSF 2\.0 atribuídas a esta posição no roadmap PDSI da Holding, dentro dos prazos definidos por trimestre. • Implementa