Atuar na proteção, monitoramento, detecção hunting e fortalecimento da segurança dos ativos, sistemas, redes e informações da organização, identificando, analisando e respondendo a ameaças e anomalias cibernéticas de forma preventiva e reativa. O profissional de Blue Team é responsável por garantir a eficácia dos controles de segurança, contribuindo para a redução dos riscos e para a manutenção da continuidade dos negócios.
Principal Resultado da Posição
Garantir a execução eficiente das atividades operacionais de monitoramento/detecção incluindo o processo triagem de alertas de segurança “eventos recebidos do SIEM”, assegurando a identificação tempestiva de eventos relevantes, o correto escalonamento de incidentes e a manutenção da qualidade das operações de segurança, contribuindo para a redução de riscos e para a proteção contínua do ambiente corporativo.
Assegurar que o SLA de primeiro atendimento seja cumprido.
Assegurar que a sequência do SLA seja cumprido.
Monitorar alertas e eventos de segurança provenientes de ferramentas como SIEM, EDR, NDR, IDS/IPS, firewalls e outras soluções de segurança.
Realizar a triagem inicial de alertas, identificando possíveis ameaças, incidentes ou comportamentos suspeitos.
Executar procedimentos de investigação básica seguindo playbooks e processos definidos pela organização.
Escalonar incidentes para analistas de níveis superiores quando identificada a necessidade de análise aprofundada ou resposta especializada.
Registrar, documentar e atualizar incidentes, evidências e ações executadas nos sistemas de gestão da operação.
Apoiar atividades de resposta a incidentes sob orientação de analistas mais experientes.
Realizar validações de indicadores de comprometimento (IOCs) e auxiliar na identificação de atividades maliciosas.
Apoiar a criação e atualização de procedimentos operacionais, playbooks e bases de conhecimento.
Contribuir para a melhoria contínua dos processos de monitoramento e detecção de ameaças.
Acompanhar indicadores operacionais da área, garantindo o cumprimento dos níveis de serviço (SLAs).
Auxiliar na execução de atividades de hardening, validação de controles de segurança e revisões básicas de conformidade.
Manter-se atualizado sobre ameaças cibernéticas, técnicas de ataque e boas práticas de segurança da informação.
Atuar em conformidade com as políticas, normas e procedimentos de segurança da organização.
· Conceitos fundamentais de Segurança da Informação e Cybersecurity.
· Conhecimento básico/intermediário em redes TCP/IP, DNS, HTTP/HTTPS, VPN, Firewall e protocolos de comunicação.
· Conhecimento em sistemas operacionais Windows e Linux.
· Experiência com monitoramento de eventos e análise de logs em ambiente SOC.
· Conhecimento operacional em SIEM proprietário e ferramentas de monitoramento de segurança.
· Capacidade de identificação e triagem de alertas de segurança.
· Conhecimento básico em Threat Hunting e análise de comportamento suspeito.
· Conhecimento em análise de IOC (Indicators of Compromise).
· Noções de MITRE ATT&CK, Cyber Kill Chain e frameworks de segurança.
· Conhecimento em processos de resposta a incidentes.
· Capacidade de documentação técnica e elaboração de registros operacionais.
· Conhecimento em hardening e controles básicos de segurança.
· Familiaridade com ferramentas de EDR, IDS/IPS, Firewall, NDR e ITSM.
·Conhecimento básico em scripts e automações será considerado diferencial.
Certificações Necessárias ou Desejáveis (mínimo 2)
· Security+
· SC-900
· Fortenet FCF
· Blue Team Level 1 (BTL1)
· CCNA CISCo
· Certified SOC Analyst (CSA)
· Splunk Fundamentals
· ISO 27001 Foundation
· EJPT ou certificações correlatas de fundamentos ofensivos
·Certificações relacionadas a Threat Hunting e Incident Response serão consideradas diferenciais.