Analista Blue Team JR

  • Clt
  • Tempo integral
  • São Paulo, São Paulo, Brasil
  • SOC

Atuar na proteção, monitoramento, detecção hunting e fortalecimento da segurança dos ativos, sistemas, redes e informações da organização, identificando, analisando e respondendo a ameaças e anomalias cibernéticas de forma preventiva e reativa. O profissional de Blue Team é responsável por garantir a eficácia dos controles de segurança, contribuindo para a redução dos riscos e para a manutenção da continuidade dos negócios.

Principal Resultado da Posição

Garantir a execução eficiente das atividades operacionais de monitoramento/detecção incluindo o processo triagem de alertas de segurança “eventos recebidos do SIEM”, assegurando a identificação tempestiva de eventos relevantes, o correto escalonamento de incidentes e a manutenção da qualidade das operações de segurança, contribuindo para a redução de riscos e para a proteção contínua do ambiente corporativo.

Assegurar que o SLA de primeiro atendimento seja cumprido.
Assegurar que a sequência do SLA seja cumprido.

Monitorar alertas e eventos de segurança provenientes de ferramentas como SIEM, EDR, NDR, IDS/IPS, firewalls e outras soluções de segurança.

Realizar a triagem inicial de alertas, identificando possíveis ameaças, incidentes ou comportamentos suspeitos.

Executar procedimentos de investigação básica seguindo playbooks e processos definidos pela organização.

Escalonar incidentes para analistas de níveis superiores quando identificada a necessidade de análise aprofundada ou resposta especializada.
Registrar, documentar e atualizar incidentes, evidências e ações executadas nos sistemas de gestão da operação.

Apoiar atividades de resposta a incidentes sob orientação de analistas mais experientes.

Realizar validações de indicadores de comprometimento (IOCs) e auxiliar na identificação de atividades maliciosas.

Apoiar a criação e atualização de procedimentos operacionais, playbooks e bases de conhecimento.

Contribuir para a melhoria contínua dos processos de monitoramento e detecção de ameaças.

Acompanhar indicadores operacionais da área, garantindo o cumprimento dos níveis de serviço (SLAs).

Auxiliar na execução de atividades de hardening, validação de controles de segurança e revisões básicas de conformidade.

Manter-se atualizado sobre ameaças cibernéticas, técnicas de ataque e boas práticas de segurança da informação.

Atuar em conformidade com as políticas, normas e procedimentos de segurança da organização.
· Conceitos fundamentais de Segurança da Informação e Cybersecurity.

· Conhecimento básico/intermediário em redes TCP/IP, DNS, HTTP/HTTPS, VPN, Firewall e protocolos de comunicação.

· Conhecimento em sistemas operacionais Windows e Linux.

· Experiência com monitoramento de eventos e análise de logs em ambiente SOC.

· Conhecimento operacional em SIEM proprietário e ferramentas de monitoramento de segurança.

· Capacidade de identificação e triagem de alertas de segurança.

· Conhecimento básico em Threat Hunting e análise de comportamento suspeito.

· Conhecimento em análise de IOC (Indicators of Compromise).

· Noções de MITRE ATT&CK, Cyber Kill Chain e frameworks de segurança.

· Conhecimento em processos de resposta a incidentes.

· Capacidade de documentação técnica e elaboração de registros operacionais.

· Conhecimento em hardening e controles básicos de segurança.

· Familiaridade com ferramentas de EDR, IDS/IPS, Firewall, NDR e ITSM.

·Conhecimento básico em scripts e automações será considerado diferencial.

Certificações Necessárias ou Desejáveis (mínimo 2)
· Security+

· SC-900

· Fortenet FCF

· Blue Team Level 1 (BTL1)

· CCNA CISCo

· Certified SOC Analyst (CSA)

· Splunk Fundamentals

· ISO 27001 Foundation

· EJPT ou certificações correlatas de fundamentos ofensivos

·Certificações relacionadas a Threat Hunting e Incident Response serão consideradas diferenciais.