Responsabilidades e atribuições
Responsável por atuar na prevenção, detecção, análise e resposta a ameaças cibernéticas, garantindo a proteção dos ativos tecnológicos, dados e serviços da organização. O profissional irá atuar em operações defensivas (Blue Team), monitorando eventos de segurança, investigando incidentes, fortalecendo controles de proteção e apoiando a evolução contínua da postura de segurança.
- Monitorar eventos e alertas de segurança provenientes de SIEM, EDR/XDR, NDR e plataformas de segurança.
- Investigar e analisar incidentes de segurança.
- Executar atividades de triagem, classificação e resposta a incidentes.
- Realizar análises de IOC e comportamentos suspeitos.
- Participar de atividades de Threat Hunting.
- Criar e manter casos de uso e regras de correlação em SIEM.
- Desenvolver playbooks de resposta a incidentes.
- Apoiar gestão de vulnerabilidades e hardening.
- Produzir relat...