Analista De Segurança Da Informação Sr

Rio de Janeiro - RJ

20/01/2025 NOVA

A Combinar

Técnico em Informática

Rio de Janeiro - RJ

Detalhes da vaga

Desenvolver, implementar e manter um ambiente SOC utilizando soluções de SIEM, SOAR, Active Response e Vulnerability Management. Realizar a integração e configuração de ferramentas como Wazuh (SIEM), com suporte a Yara e Suricata, para monitoramento de eventos de segurança. Gerenciar e automatizar respostas a incidentes utilizando plataformas de SOAR como Shuffle e Cortex. Implementar e operar soluções de Active Response como TheHive e OpenCTI para resposta a incidentes e gestão de inteligência de ameaças. Conduzir o gerenciamento contínuo de vulnerabilidades usando OpenVAS, garantindo a detecção e correção proativa de falhas de segurança. Conduzir testes de penetração (Pentest) utilizando ferramentas como BurpSuite, Metasploit, OWASP ZAP, ou outras soluções de mercado, para identificar vulnerabilidades e avaliar a segurança dos sistemas. Realizar avaliações de segurança utilizando frameworks como CIS Controls V8 e NIST (800-53, 800-82, 800-171), apoiando os processos de assessment de clientes. Analisar e gerar relatórios detalhados sobre incidentes, vulnerabilidades e resultados de Pentest, recomendando melhorias para fortalecer a postura de segurança. Trabalhar de forma colaborativa com equipes de TI e outras áreas para implementar melhorias de segurança no ambiente. Experiência comprovada em ambientes SOC, incluindo o desenvolvimento e implementação de SIEMs e SOARs. Conhecimento profundo em Wazuh, incluindo integrações com Yara e Suricata. Experiência prática com plataformas SOAR como Shuffle e Cortex, além de ferramentas de resposta ativa como TheHive e OpenCTI. Sólida experiência com gerenciamento de vulnerabilidades usando OpenVAS ou ferramentas similares. Habilidade de realizar testes de penetração (Pentest) utilizando ferramentas como BurpSuite, Metasploit, OWASP ZAP, entre outras. Conhecimento e experiência com frameworks de segurança como CIS Controls V8 e NIST (800-53, 800-82, 800-171). Certificações de segurança cibernética como CISSP, OSCP, CEH, ou similares são diferenciais. Habilidade de analisar, correlacionar e responder a eventos de segurança em tempo real.

Requisitos

Superior Completo Inglês ( Leitura e Escrita) Experiência comprovada na área.

Escolaridade

Ensino Superior

Jornada de Trabalho

Hibrido





Benefícios

Não

Observações

Contratação PJ.


CLIQUE NO BOTÃO PARA
ENVIAR O CURRÍCULO




🚀 Faça parte de um de nossos grupos de vagas no WhatsApp

📱 Receba as melhores oportunidades diretamente no seu celular!

saiba mais aqui