Vaga de parceiro

Analista de soc especialista - São Paulo / SP

Disponível para Assinantes
Salvar nos Favoritos
  • Compartilhe:

Detalhes da Vaga

  • Escolaridade Não Informado
  • Segmento Não Informado
  • Salário Não Informado
  • Área de AtuaçãoDiversos / Outros

O que você irá fazer

  • Conhecimentos Técnicos: Experiência comprovada com SIEM (administração, troubleshooting, correlação de eventos); Domínio de ferramentas como SOAR, XDR, MDR, EDR, Log Analyzers; Conhecimentos em redes e infraestrutura (Firewalls, Roteadores, Switches); Experiência com Serviços Gerenciados de Segurança; Certificações em redes e/ou segurança (preferencialmente certificação profissional voltada a SIEM); Inglês avançado (para participação em reuniões com clientes).
  • Habilidades Comportamentais: Organização, senso crítico e postura profissional; Boa comunicação e capacidade de relacionamento com clientes; Proatividade na identificação e implementação de melhorias.
  • Análise primaria e secundaria dos incidentes gerados pelo SIEM de forma proativa e aplicação de medidas de remediação em causa raiz identificada; Análise para resolução de problemas e identificação de falso positivo; Abertura e tratativa de tickets para efeito de documentação; Interação com a equipe técnica do cliente ou áreas internas; Criação de relatórios e métricas na solução de SIEM para administração da adequada; Criar e otimizar regras de correlação na solução de SIEM para administração adequada; Acompanhamento diário da ferramenta de SIEM para tratar alertas, capacity e melhorias; Ser o owner da solução para tratar melhorias e ajustes; Administração das ferramentas: Configuração, gerenciamento e automação; Fazer gestão dos usuários; Controle de Capacity (Memória, disco, processamento, saúde das integrações); Plano de otimizações e melhorias; Análise de incidentes nos cenários competentes; Políticas de bloqueio; Atualização de Software.
  •   Regras e Alertas: Administrar as regras e alertas existentes; Criar regras e alertas conforme necessidade de negócio do Cliente; Sugerir e executar refinamento/tunning de regras e alertas; Automação de envio de incidentes de segurança para a Central de Chamados; o Identificar falso positivo; o Monitorar o recebimento de alertas.
  • Integrações do SIEM

Informações Adicionais

  • Quantidade de Vagas 1
  • Jornada Não Informado