Vaga de Cyber Defense Analyst (Managed Detection) - Tier 2 em Florianópolis/SC

Florianópolis, SC
20/03/2024
Compartilhar

I**********a

Para ver o nome da empresa faça o login

Descrição da Vaga

A ISH Tecnologia está no mercado de desde 1996, oferecendo soluções integradas e inovadoras de segurança e infraestrutura cibernéticas.

Atendemos clientes em todo o Brasil e América Latina.

No último ranking da MSSP Alert, fomos classificados como a 22ª melhor companhia de segurança da informação do mundo!! O nosso negócio é oferecer serviços customizados de cibersegurança e infraestrutura em tecnologia da informação e nossa missão é tornar o mundo digital mais seguro e acessível para as organizações.

Aqui na ISH você vai encontrar um ambiente de extrema velocidade e volatilidade, onde você vai respirar inovação e encontrará espaço para desenvolver seu potencial ao máximo, com uma cultura totalmente baseada em meritocracia e na construção de times de altíssima performance.

Sonhamos alto e apostamos no potencial dos nossos colaboradores, acreditamos que cada um exerce um papel fundamental na jornada da nossa estrada para o futuro, que pavimentamos com ética, inovação, paixão, desafio, qualidade, visão e orgulho.

Venha construir essa história com a gente! Se você tem interesse conhecer as nossas oportunidades, visite a nossa página de vagas.

Necessário diploma de curso de nível superior de graduação na área de Tecnologia da Informação ou graduação em qualquer curso superior, acrescido de certificado de curso de pós-graduação em área de Tecnologia ou Segurança da Informação de, no mínimo, 360 horas;
Necessário conhecimento avançado em segurança da informação, redes de computadores e infraestrutura de TI, com experiência comprovada de no mínimo 2 anos em operação, sustentação e suporte na área;
Necessário experiência em executar triagem e análise inicial dos eventos de segurança.

Necessário experiência comprovada em monitorar e detectar ameaças, ataques e violações de segurança através de ferramentas de análise de logs e alertas de segurança;
Necessário experiência comprovada em implementação e administração de soluções de segurança no Azure com foco na plataforma de SIEM (Microsoft Sentinel);
Necessário conhecimento em padrões e frameworks de mercado de segurança: CIS, Mitre ATTCK, NIST, ISO 27001;
Necessário conhecimentos em inglês nível intermediário;
Necessária disponibilidade para eventuais viagens a trabalho;
Necessária disponibilidade de horários;
Necessário residir em Florianópolis/SC ou proximidades pois a prestação dos serviços será realizada de forma presencial no site do cliente (há possibilidade de se negociar um modelo híbrido home office/presencial);
Desejável experiência em criar e atualizar procedimentos, processos, workbooks e playbooks;
Desejável conhecimento avançado de conceitos de segurança, como autenticação, autorização, criptografia e proteção de dados;
Desejável experiência em gerenciamento de identidade e acesso no Azure, Active Directory e Azure AD Connect;
Desejável experiência em gerenciamento de soluções de segurança de rede, como firewall de próxima geração, IDS/IPS e VPN;
Desejável experiência em gerenciar soluções de mitigação de DDoS (Distributed Denial of Service) através de WAFs;
Desejável conhecimento avançado de segurança web como padrões e protocolos, incluindo SSL, TLS e HTTPS;
Desejável conhecimentos e experiência em soluções de OT como Claroty, Nozomi, etc.

Desejável curso e certificação em CompTia Security + ou similares;
Desejável LPI-I e LPI-II;
Desejável conhecimentos e/ou certificação ITIL.

Processar as requisições, incidentes, tarefas e problemas, incluindo a obtenção de informações do cliente e da Equipe de Monitoramento, fornecimento de soluções, apoio técnico com fabricantes e equipe de analistas de segurança, registro e comunicação do processamento e avaliação do cliente;
Elaborar relatórios de segurança de rotina, obter parecer dos analistas de segurança e encaminhar para o cliente;
Comunicar, mantendo registro formal da comunicação, clientes e equipes internas sobre fatos relevantes inerentes as atividades do suporte técnico e processamento dos chamados;
Garantir o cumprimento dos requisitos dos usuários (SLAível de serviço) no que se refere à disponibilidade dos serviços através do atendimento, registro, e resolução das solicitações.

O principal foco deste profissional será com demandas da área de segurança;
Colaborar com equipes internas e de clientes para apoio e suporte na pesquisa, análise, investigação e resposta a incidentes e ameaças à segurança cibernética utilizando bases de conhecimento e soluções disponíveis com SIEM, EDR, FW, OT, etc.

Participação em salas de crise em conjunto com a ISH, equipes internas do cliente e fornecedores;
Apoio as equipes de Segurança e Infraestrutura quanto a implementação de novas funcionalidades, analisando criticamente os processos e propondo melhorias contínuas visando a qualidade na entrega dos serviços e a produtividade da equipe;
Realizar checklists de segurança;
Criar e atualizar bases de conhecimento e documentações de segurança (instruções de trabalho, playbooks/runbooks, etc);
Apoiar no desenvolvimento e manutenção de KPIs;
Participar de reuniões de cadência operacional internos, com clientes e acompanhamento de novos projetos.

Esta vaga foi obtida de um site de empregos.

Esta vaga aparece também