Veja também:
- ESTAGIÁRIO DE ARQUITETURA – Rio de Janeiro
- Jovem Aprendiz Financeiro – Hotéis – Rio das Ostras
- Rigger – Niterói
- INSPETOR TÉCNICO DE INSPEÇÃO PERÍODICA DE GÁS RESIDENCIAL (Ipg)- SETA OLARIA – RJ – Rio de Janeiro
Vagas em destaque: Analista * CLT * DP * Engenharia * Gestão * Linux * Qualidade * Rio de Janeiro * Segurança * Técnico
Tipo de Contratação: CLT
A Netcenter está em busca de um Analista de Segurança da Informação Pleno para atuar no aprimoramento contínuo das capacidades de detecção e proteção do SOC, com foco em tecnologias de SIEM/XDR/EDR, análise comportamental e melhoria contínua das políticas de segurança.O profissional será responsável por otimizar mecanismos de detecção, reduzir falsos positivos e fortalecer a postura de segurança dos ambientes monitorados, trabalhando em conjunto com o time de SOC e engenharia de segurança.
Responsabilidades
- Configurar e manter políticas de proteção em soluções de SIEM/XDR/EDR
- Conduzir tuning de detecção para melhoria da qualidade dos alertas
- Reduzir falsos positivos e ruídos operacionais
- Validar cobertura de detecção com base no framework MITRE ATTCK
- Identificar lacunas de proteção em endpoints
- Ajustar severidade e priorização de alertas
- Configurar bloqueios e contenções automáticas
- Avaliar continuamente a eficácia das políticas de proteção
- Apoiar o SOC na melhoria de regras de detecção
- – Produzir relatórios técnicos de eficácia de proteção
- Garantir a atualização contínua das políticas de segurança
Requisitos Técnicos
- – Experiência com soluções SIEM/EDR/XDR
- – Conhecimento em detecção e resposta a incidentes
- – Experiência com tuning de alertas e redução de falso positivo
- – Conhecimento do framework MITRE ATTCK
- – Experiência com análise de comportamento de endpoint
- – Experiência com integração entre SIEM/EDR/XDR
- – Conhecimento em contenção e bloqueios automáticos
- Experiência com gestão de agentes de segurança
- – Conhecimento em análise básica de malware
- Experiência com sistemas operacionais Windows e Linux, incluindo análise de processos, serviços e atividades suspeitas em endpoint.
Diferenciais
- Certificação CompTIA Security+ 701
- Experiência com Trend Vision One
- – Experiência em SOC ou MDR
- – Conhecimento em segurança de redes
- Conhecimento em virtualização (VMware, Hyper-V ou similares)
- Experiência com automação de resposta ou scripts
Salário: Não informado
Cidade: Rio de Janeiro
