Analista de Triagem e Contenção de Incidentes JR - Cooperado

Solo Network Brasil S.A.

Pinhais - PR

1 posição

Não informado

Noite

Cooperado
Presencial
Junior
Tecnologia
Analista de Triagem e Contenção de Incidentes JR – Cooperado

Modelo de contratação: Cooperado
Escala: 12x36

Missão do Cargo

Atuar na linha de frente do Centro de Operações de Segurança (SOC), sendo responsável pelo monitoramento contínuo do ambiente, triagem inicial de eventos de segurança e apoio às atividades de contenção de incidentes cibernéticos. O profissional será responsável por identificar, classificar e tratar alertas de segurança, executando ações de contenção conforme procedimentos estabelecidos e escalonando incidentes que demandem análises mais aprofundadas. Também contribuirá para a melhoria contínua dos processos operacionais, garantindo respostas rápidas e eficientes para minimizar impactos ao ambiente tecnológico.

Principais Responsabilidades
  • Monitorar continuamente alertas e eventos de segurança por meio de ferramentas como SIEM, EDR, NDR, XDR e demais soluções de Cyber Security.
  • Realizar a triagem inicial de eventos, identificando falsos positivos e classificando incidentes conforme criticidade, impacto e prioridade.
  • Apoiar a investigação preliminar de incidentes de segurança, coletando evidências e registrando informações relevantes.
  • Executar ações iniciais de contenção seguindo playbooks e procedimentos definidos, como:
    • Isolamento de endpoints via EDR;
    • Bloqueio de IPs, domínios e URLs maliciosas;
    • Desativação temporária de contas comprometidas;
    • Apoio à execução de automações utilizando plataformas SOAR.
  • Registrar todas as atividades, evidências e tratativas em ferramentas ITSM, SOAR ou sistemas corporativos utilizados pela operação.
  • Escalonar incidentes de maior complexidade para os analistas responsáveis pela resposta a incidentes ou níveis superiores do SOC.
  • Acompanhar indicadores operacionais e contribuir para a melhoria dos processos de monitoramento, triagem e resposta.
  • Atuar em conformidade com políticas de segurança, normas internas e boas práticas do mercado.
  • Participar de treinamentos e iniciativas de desenvolvimento contínuo em Segurança da Informação e Resposta a Incidentes.
  • Executar outras atividades correlatas à função, conforme demanda da área.
Requisitos Obrigatórios
  • Ensino superior cursando ou completo em Segurança da Informação, Redes de Computadores, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
  • Conhecimento em conceitos de Segurança da Informação e Cyber Security.
  • Conhecimento em monitoramento de ambientes utilizando SIEM, EDR, NDR, XDR ou ferramentas similares.
  • Conhecimento em protocolos de redes (TCP/IP, DNS, HTTP, HTTPS, SMTP, VPN, entre outros).
  • Familiaridade com sistemas operacionais Windows e Linux.
  • Conhecimento básico sobre análise de logs e investigação de eventos de segurança.
  • Disponibilidade para atuação em escala 12x36.
Desejáveis
  • Experiência anterior em SOC.
  • Conhecimento em MITRE ATT&CK, Cyber Kill Chain e OWASP.
  • Conhecimento em ferramentas como Microsoft Defender, CrowdStrike, SentinelOne, Wazuh, Splunk, QRadar, Microsoft Sentinel ou similares.
  • Noções de automação utilizando SOAR.
  • Certificações como Security+, SC-900, SC-200, AZ-900 ou equivalentes serão consideradas diferenciais.
Competências Comportamentais
  • Perfil analítico e investigativo.
  • Atenção aos detalhes.
  • Organização e disciplina.
  • Agilidade na tomada de decisão.
  • Proatividade.
  • Capacidade de atuar sob pressão.
  • Boa comunicação escrita e verbal.
  • Trabalho em equipe.
  • Comprometimento com processos e qualidade.
  • Ética, responsabilidade e confidencialidade no tratamento das informações.
Valores Esperados
  • Integridade.
  • Respeito.
  • Qualidade.
  • Excelência no atendimento.
  • Inovação.
  • Comprometimento.

Requisitos

Escolaridade

  • Graduação
  • Tecnólogo

Habilidade Técnica

  • Conhecimento em ferramentas e técnicas de análise de incidentes de segurança. - Intermediário
  • Habilidades de comunicação e relacionamento interpessoal para lidar eficazmente com incidentes e interações com usuários. - Intermediário
  • Capacidade de trabalhar sob pressão e em equipe, colaborando com outros membros da equipe de segurança da informação. - Intermediário

Localização

Rodovia João Leopoldo Jacomel - Rodovia das Águas, 12162, Centro, Pinhais - PR, Brasil, 83323-410