Analista de Segurança da Informação

SAUK Flexible I.T. · Curitiba, PR, BR

**SOBRE A VAGA** Buscamos uma pessoa com base sólida em redes e sistemas para atuar na operação integrada de NOC e SOC que entregamos aos nossos clientes. Irá monitorar ambientes de diversos clientes, fazer a primeira resposta a incidentes e documentar cada caso para que a equipe técnica possa dar continuidade. Experiências em suporte N1/N2 serão consideradas. **PRINCIPAIS ATIVIDADES** \- Monitorar a disponibilidade e o desempenho de links, servidores, serviços e equipamentos de rede. \- Confirmar eventos, fazer o diagnóstico inicial, abrir incidentes no sistema de chamados e acionar operadoras, fornecedores ou times responsáveis, acompanhando até a normalização e mantendo o cliente informado. \- Acompanhar a saúde da coleta (agentes, sensores, conectores e envio de alertas), avisando a engenharia quando houver perda de visibilidade. \- Triar alertas de segurança de endpoint, identidade, rede, e\-mail e nuvem, investigando além do alerta inicial. \- Atuar como primeiro respondedor em incidentes: confirmar, delimitar o alcance, preservar evidências, montar a linha do tempo e executar ou encaminhar as ações de contenção autorizadas (como isolar um equipamento, bloquear uma conta ou revogar sessões). \- Registrar cada caso com prioridade, hipótese, dados analisados, alcance, decisão e limitações. \- Seguir playbooks e a matriz de autoridade de cada cliente, escalando ao analista mais experiente sempre que necessário. **REQUISITOS** \- Formação técnica, tecnóloga ou superior em TI, Redes, Segurança da Informação, Sistemas ou áreas afins (concluída ou em andamento). \- Conhecimentos em redes: TCP/IP, DNS, DHCP, VLAN, roteamento básico e firewall, com diagnóstico básico (ping, traceroute, leitura de logs de firewall, VPN e DNS). \- Administração básica de Windows e Linux, leitura de logs e noções de Active Directory ou Entra ID (usuários, grupos e MFA). \- Noções de segurança da informação: malware, phishing, ransomware, contas comprometidas e as etapas de resposta a incidentes (detecção, análise, contenção, erradicação, recuperação e lições aprendidas). \- Mínimo de 6 meses de experiência em suporte, help desk, NOC, infraestrutura ou estágio de TI, com registro de chamados em sistema (ou laboratórios práticos comprovados). \- Inglês técnico para leitura de documentação e alertas. **DIFERENCIAIS** \- Certificações em segurança: CompTIA Security\+ ou CySA\+, Blue Team Level 1, ISC2 CC, Microsoft SC\-200, Cisco CyberOps Associate ou EC\-Council ECIH. \- Prática em resposta a incidentes em laboratório, simulação ou caso real (Blue Team Labs Online, LetsDefend, exercícios de mesa). \- Experiência em NOC ou infraestrutura com gestão de chamados e ITIL (ServiceNow, Jira Service Management, GLPI). \- Vivência com SIEM ou EDR (Splunk, Elastic, Sentinel, Wazuh, Defender, CrowdStrike Falcon). \- Laboratórios defensivos com perfil verificável (TryHackMe – trilha SOC, Hack The Box Sherlocks, CyberDefenders). \- Conhecimento em identidade, e\-mail e nuvem (Active Directory, Entra ID, Okta, Microsoft 365, Google Workspace, AWS, Azure). \- Experiência em MSP, MSSP ou service desk com SLA. \- Certificações de redes ou Linux (CompTIA Network\+, CCNA, LPIC\-1\) ou CrowdStrike (CCFA, CCFR). \- Ferramentas de monitoramento (Zabbix, PRTG, Nagios, Grafana). \- Scripting e consultas (Python, PowerShell, Bash, SQL, expressões regulares). \- Inglês intermediário. Pagamento: R$0,01 \- R$0,02 por mês Benefícios: * Assistência médica * Assistência odontológica * Vale\-refeição * Vale\-transporte Pergunta(s) de seleção: * Você já atuou na área de NOC/SOC? * Quais cursos e/ou certificados vc possui na área de cybersegurança? Local do trabalho: Presencial