Especialista em Segurança Cibernética
Runtalent · Campinas, São Paulo, Brazil
Somos a ***Runtalent*** , com DNA inovador, consolidados no mercado de tecnologia e especializados em soluções de TI há quase duas décadas. Estamos com uma oportunidade para: 🔎 **Especialista em Segurança Cibernética** 🔹 *Modelo de atuação:* Presencial \- 4x na semana em Campinas/SP (próximo ao Aeroporto Viracopos) 🔹 *Tempo de Projeto:* Indeterminado **Responsabilidade** \- Implementar, configurar, integrar e sustentar tecnicamente as ferramentas de segurança do ambiente da Holding. \- Realizar as integrações entre as ferramentas e destas com o SIEM e os processos de resposta. \- Definir casos de uso, regras de correlação e alertas no SIEM, com mapeamento ao MITRE ATT\&CK. \- Executar Threat Hunting com base em inteligência de ameaças e indicadores de comprometimento. \- Aplicar os baselines de hardening nos ativos da Holding. \- Apoiar a gestão de vulnerabilidades na execução: validar explorabilidade, aplicar ou coordenar a aplicação de correções e comprovar tecnicamente a remediação. \- Executar testes de intrusão internos, simulações de adversário e validações de superfície de exposição externa. \- Conduzir exercícios de Purple Team, testando na prática se os controles implementados são efetivamente detectados e respondidos. \- Atuar tecnicamente na resposta a incidentes cibernéticos do ambiente da Holding. \- Conduzir análises forenses em endpoints, servidores, nuvem, identidades, e\-mail e artefatos de rede. \- Executar as subcategorias do NIST CSF 2\.0 atribuídas a esta posição no roadmap PDSI da Holding. \- Implementar os controles técnicos correspondentes às subcategorias sob sua responsabilidade. \- Fornecer evidências técnicas a auditorias internas e externas e a requisitos de conformidade aplicáveis (SOX e LGPD). \- Articular com as equipes do CSC (infraestrutura, redes, cloud, endpoint e service desk) a execução das mudanças necessárias. **Requisitos** \- Forte atuação prática e perfil executor/mão na massa ("hands\-on"). \- Experiência prática com ferramentas de Segurança da Informação (implantação, configuração, integração e sustentação). \- Conhecimento avançado de soluções de proteção como EDR, XDR, NGAV, Firewall, WAF, IDS/IPS, Proxy, DLP e ferramentas correlatas. \- Experiência com plataformas SIEM/SOC e MDR. \- Conhecimento em operações de Blue Team, Resposta a Incidentes (Incident Response) e Hardening de ambientes. \- Conhecimento do framework MITRE ATT\&CK para mapeamento de ameaças e detecções. \- Experiência em onboarding, normalização e análise de logs. \- Conhecimento em SOAR, automações de resposta e criação de runbooks. \- Experiência em Threat Hunting baseado em inteligência de ameaças (Threat Intelligence). \- Conhecimento em análise de Indicadores de Comprometimento (IOCs). *Venha fazer parte do time Runtalent 🚀💙* *\#vemserRun!*