← voltar para vagas
sênior em resposta a incidentes de segurança
Sobre a vaga
Buscamos uma pessoa experiente para liderar a resposta a incidentes de segurança cibernética, atuando de forma híbrida em São Paulo. Você fará parte de um time dedicado a proteger a infraestrutura e os dados da empresa.
Responsabilidades
- Liderar a investigação e resposta a incidentes de segurança, desde a triagem até a contenção e remediação.
- Analisar alertas de SIEM, SOAR e EDR/XDR para identificar ameaças reais.
- Aplicar o framework MITRE ATT&CK para mapear táticas e técnicas de atacantes.
- Documentar lições aprendidas e propor melhorias nos processos de segurança.
- Mentorar membros mais juniores da equipe de segurança.
Requisitos
- Experiência comprovada em resposta a incidentes de segurança cibernética.
- Conhecimento profundo de SIEM (ex: Splunk, QRadar), SOAR e soluções EDR/XDR.
- Familiaridade com o framework MITRE ATT&CK.
- Capacidade de análise forense básica e entendimento de redes e sistemas operacionais.
- Comunicação clara para relatar incidentes a partes interessadas não técnicas.
Diferenciais
- Certificações como CISSP, GCIH, GCFA ou equivalentes.
- Experiência com automação de resposta a incidentes.
- Conhecimento em cloud security (AWS, Azure, GCP).
Benefícios
- Plano de saúde e odontológico.
- Vale-refeição ou alimentação.
- Seguro de vida.
- Programa de desenvolvimento profissional.