Estamos contratando Venha fazer parte desse time @Minsait Perfil: Analista SOC N3 Contratação – CLT Atuação: Home office
Descritivo da vaga: Atuará nas camadas N3 do SOC, validando alertas escalados pelos demais níveis, identificando alertas de ameaças reais e categorizando adequadamente os níveis de criticidade; Atuará na reposta à incidentes, com a formalização do incidente, mobilização das equipes responsáveis pela solução, e recomendação e follow-up das correções; Efetuar análise forense pós incidentes.
Atuará nas análises técnicas de incidentes ou ameaças em potencial, como análise de artefatos maliciosos, phishings, ataques em camada de rede, comprometimento de contas, exposição ou risco de vazamento de dados sensíveis, ataques em camada de aplicação, análise de endpoints comprometidos, investigação de cadeia de ataque;
Atuará na análise de incidentes e ameaças externas detectadas por fontes de threat intel, implementando métodos de detecção e resposta para as ameaças identificadas e direcionando as técnicas de prevenção para os times de tecnologia responsáveis; Atuará na recomendação de tecnologias e técnicas para prevenção de incidentes, como regras de Firewall, IDS/IPS, WAF, hardening, antimalware, antispam, segurança Cloud, etc. Experiência em Tenable.IO, SIEM ArchSIGHT, Firewall PaloAlto, Cloud Experiência em Resposta a Incidentes Certificações: Security+, CySA+, CASP+,
Requisitos desejaveis:
Inglês avançado, inclusive para interação com fabricantes Entendimento avançado de redes IP e protocolos, inclusive análise de tráfego Domínio de ferramentas de mapeamento e scans diversos Domínio de técnicas de troubleshooting em arquiteturas complexas de sistemas operacionais Linux e Windows (inclusive AD) Habilidade de desenvolver scripts e/ou códigos em linguagens como python, bash script, powershell, C Elevada capacidade analítica, organização e expressão verbal e/ou escrita SSCP, AWS ou AZURE, CND, ECIH, CHFI e/ou afins será considerada diferencial Conhecimento em arquitetura de cloud pública e melhores práticas de segurança Conhecimento em OT/IIOT
Ficou interessado envie seu curriculum para o e-mail aakiko@minsait.com<mailto:aakiko@minsait.com>
AT
[minsait]<www.minsait.com/>
Andréa Hirata Recrutamento e Seleção – Tecnologias Avançadas. Avenida Guido Caloi, 1002 – Condomínio Panamérica Green Park – Santo Amaro 05802-140- São Paulo/SP, Brasil T + 11 5171 7868 minsait.com<www.minsait.com/>
image001.png@01D91B93.2A441E30″/>
________________________________
Este correo electrónico y, en su caso, cualquier fichero anexo al mismo, contiene información de carácter confidencial exclusivamente dirigida a su destinatario o destinatarios. Si no es vd. el destinatario indicado, queda notificado que la lectura, utilización, divulgación y/o copia sin autorización está prohibida en virtud de la legislación vigente. En el caso de haber recibido este correo electrónico por error, se ruega notificar inmediatamente esta circunstancia mediante reenvío a la dirección electrónica del remitente. Evite imprimir este mensaje si no es estrictamente necesario.
This email and any file attached to it (when applicable) contain(s) confidential information that is exclusively addressed to its recipient(s). If you are not the indicated recipient, you are informed that reading, using, disseminating and/or copying it without authorisation is forbidden in accordance with the legislation in effect. If you have received this email by mistake, please immediately notify the sender of the situation by resending it to their email address. Avoid printing this message if it is not absolutely necessary.
Descritivo da vaga: Atuará nas camadas N3 do SOC, validando alertas escalados pelos demais níveis, identificando alertas de ameaças reais e categorizando adequadamente os níveis de criticidade; Atuará na reposta à incidentes, com a formalização do incidente, mobilização das equipes responsáveis pela solução, e recomendação e follow-up das correções; Efetuar análise forense pós incidentes.
Atuará nas análises técnicas de incidentes ou ameaças em potencial, como análise de artefatos maliciosos, phishings, ataques em camada de rede, comprometimento de contas, exposição ou risco de vazamento de dados sensíveis, ataques em camada de aplicação, análise de endpoints comprometidos, investigação de cadeia de ataque;
Atuará na análise de incidentes e ameaças externas detectadas por fontes de threat intel, implementando métodos de detecção e resposta para as ameaças identificadas e direcionando as técnicas de prevenção para os times de tecnologia responsáveis; Atuará na recomendação de tecnologias e técnicas para prevenção de incidentes, como regras de Firewall, IDS/IPS, WAF, hardening, antimalware, antispam, segurança Cloud, etc. Experiência em Tenable.IO, SIEM ArchSIGHT, Firewall PaloAlto, Cloud Experiência em Resposta a Incidentes Certificações: Security+, CySA+, CASP+,
Requisitos desejaveis:
Inglês avançado, inclusive para interação com fabricantes Entendimento avançado de redes IP e protocolos, inclusive análise de tráfego Domínio de ferramentas de mapeamento e scans diversos Domínio de técnicas de troubleshooting em arquiteturas complexas de sistemas operacionais Linux e Windows (inclusive AD) Habilidade de desenvolver scripts e/ou códigos em linguagens como python, bash script, powershell, C Elevada capacidade analítica, organização e expressão verbal e/ou escrita SSCP, AWS ou AZURE, CND, ECIH, CHFI e/ou afins será considerada diferencial Conhecimento em arquitetura de cloud pública e melhores práticas de segurança Conhecimento em OT/IIOT
Ficou interessado envie seu curriculum para o e-mail aakiko@minsait.com<mailto:aakiko@minsait.com>
AT
[minsait]<www.minsait.com/>
Andréa Hirata Recrutamento e Seleção – Tecnologias Avançadas. Avenida Guido Caloi, 1002 – Condomínio Panamérica Green Park – Santo Amaro 05802-140- São Paulo/SP, Brasil T + 11 5171 7868 minsait.com<www.minsait.com/>
image001.png@01D91B93.2A441E30″/>
________________________________
Este correo electrónico y, en su caso, cualquier fichero anexo al mismo, contiene información de carácter confidencial exclusivamente dirigida a su destinatario o destinatarios. Si no es vd. el destinatario indicado, queda notificado que la lectura, utilización, divulgación y/o copia sin autorización está prohibida en virtud de la legislación vigente. En el caso de haber recibido este correo electrónico por error, se ruega notificar inmediatamente esta circunstancia mediante reenvío a la dirección electrónica del remitente. Evite imprimir este mensaje si no es estrictamente necesario.
This email and any file attached to it (when applicable) contain(s) confidential information that is exclusively addressed to its recipient(s). If you are not the indicated recipient, you are informed that reading, using, disseminating and/or copying it without authorisation is forbidden in accordance with the legislation in effect. If you have received this email by mistake, please immediately notify the sender of the situation by resending it to their email address. Avoid printing this message if it is not absolutely necessary.