Atuar na triagem, análise e tratamento inicial de incidentes de segurança da informação, contribuindo de forma colaborativa com o time de resposta a incidentes (CSIRT), com o objetivo de proteger os ativos de informação, garantir a continuidade dos serviços e mitigar riscos provenientes de ameaças cibernéticas.
Esta é uma excelente oportunidade para profissionais iniciantes que desejam se desenvolver em uma carreira sólida em Segurança da Informação, com foco em Resposta a Incidentes em um ambiente técnico e colaborativo. Buscamos pessoas analíticas, detalhistas e apaixonadas por cibersegurança que desejem crescer na área.
Responsabilidades e atribuições
Atividades a serem exercidas:
- Atuar na triagem de notificações e alertas de segurança recebidos por e-mail, ferramentas de monitoramento ou sistemas automatizados;
- Categorizar e priorizar incidentes de acordo com criticidade e impacto;
- Coletar informações e gerar os tickets iniciais de incidentes para escalonamento e tratamento adequado;
- Auxiliar analistas seniores na coleta de evidências, análise de logs e investigação preliminar de incidentes;
- Monitorar ambientes de TI através de ferramentas como SIEM e EDR, sinalizando comportamentos e eventos atípicos;
- Colaborar com a documentação das etapas dos incidentes e elaboração de relatórios técnicos;
- Apoiar a criação de procedimentos e playbooks de resposta a incidentes e práticas de segurança;
- Participar de reuniões e treinamentos internos para desenvolvimento técnico na área de resposta a incidentes;
- Contribuir com a evolução contínua do processo de resposta, propondo melhorias e automações em tarefas da rotina de triagem.
Requisitos e qualificações
Formação:
- Graduação completa em Ciência da Computação, Análise de Sistemas, Sistemas de Informação ou similares.
Experiência Profissional e Conhecimentos Técnicos necessários:
- Conhecimento intermediário em protocolos de rede (TCP/IP, DNS, HTTP/S);
- Familiaridade com sistemas operacionais Windows e Linux;
- Conhecimentos iniciais em ferramentas de segurança (antivírus, firewalls, EDR, SIEM);
- Experiência com análise de logs (servidores, estações, firewall, proxy, etc.);
- Noções de frameworks de resposta a incidentes como NIST SP 800-61 ou SANS;
- Noções de tecnologia de virtualização;
- Noções de tecnologias de nuvens pública e privada.
Desejável/Diferencial:
- Vivência acadêmica ou profissional em times de Segurança da Informação, SOC ou CSIRT;
- Conhecimento de conceitos de ameaças, vulnerabilidades, exploits, malware;
- Experiência com plataformas de ticket (Service Desk, ITSM) integradas com processos de segurança;
- Participação em projetos/pesquisas relacionados à cibersegurança;
- Noções de Mitre ATT&CK, Cyber Kill Chain ou modelos de ameaça similares;
- Inglês técnico para leitura e compreensão de documentação.
Certificações (desejáveis):
- CompTIA Security+;
- ISO/IEC 27001 Foundation;
- EC-Council Certified Incident Handler (ECIH);
- SANS - SEC401: Security Essentials (básico).
Informações adicionais
Vantagens e benefícios:
Salário: R$ 4.873,65
Modelo de trabalho: Híbrido
Local de trabalho: Residir em uma das regiões: Campinas, Brasília ou Rio de Janeiro
Pedimos que após a candidatura, acesse seu cadastro na plataforma Gupy e confira se os dados estão corretos e completos. Ressaltamos que NÃO temos acesso ao currículo anexado ao site.
- Somos uma Empresa Cidadã - o que traz para mães e pais a prorrogação de Licença Maternidade e Paternidade;
- Vale Alimentação ou Refeição;
- Wellhub (Gympass);
- Plataforma de biblioteca digital com mais de 30 mil títulos de jornais, revistas e e-books;
- Seguro de vida;
- Plano de saúde com cobertura nacional e acomodação em apartamento (Sem desconto para o funcionário);
- Plano odontológico (Sem desconto para o funcionário);
- Auxílio vacina para você e dependentes - vacinas não oferecidas pelos postos de saúde (Reembolso);
- Auxílio creche para filhos até 5 anos e 11 meses no valor de até 70% do salário mínimo vigente (Reembolso);
- Ajuda de custo no trabalho home office;
- Parceria com SESC.
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem
- Etapa 3: Entrevista Técnica
- Etapa 4: Entrevista Gestor e RH
- Etapa 5: Contratação
Somos a Confidencial (Apenas para Cadastrados)
Conectamos universidades e instituições de ensino, pesquisa e inovação com internet e serviços seguros em uma comunidade, o Sistema Confidencial (Apenas para Cadastrados).
Nesse ambiente, trabalhamos em conjunto com alunos, professores e pesquisadores para desenvolver novas tecnologias com foco em inovação contínua. É por meio dessa rede acadêmica que a ciência brasileira compartilha conhecimento e colabora entre si e com parceiros em todo o mundo.
Fomos os pioneiros, ao trazer a internet para o Brasil, e hoje nossa rede chega a todas as unidades da federação. Também estamos conectados às demais redes de educação e pesquisa na América Latina, América do Norte, África, Europa, Ásia e Oceania por meio de cabos de fibra óptica terrestres e submarinos.
Somos uma Organização Social Federal supervisionada pelo MCTI e mantida pelo fomento conjunto desse ministério com o MEC, MCOM, e ministérios da Saúde, Cultura e Defesa, que compõem o Programa Interministerial Confidencial (Apenas para Cadastrados) (PROConfidencial (Apenas para Cadastrados)), e apoiamos políticas públicas de ensino e pesquisa.
Nosso propósito:
Impulsionar a ciência e a educação para todos.
Nossa missão:
Promover o uso inovador de redes avançadas.
Nossa visão:
Ser reconhecida pela sociedade brasileira como a instituição que, fazendo o uso inovador das Tecnologias da Informação e Comunicação (TIC), provê a integração global da comunidade acadêmica, contribuindo para a melhoria da qualidade do ensino e da pesquisa e colaborando com o desenvolvimento tecnológico, social e econômico do país.
Nossos valores:
• Inovação e Pioneirismo
• Cooperação e Colaboração
• Compromisso e Comprometimento
• Ética e Transparência
• Respeito