Analista de Segurança da Informação Pleno — Detecção (SIEM) e Perímetro (NGFW)
RemoteBrazil
Job Summary
Analista de Segurança da Informação Pleno responsável pela operação de detecção (SIEM) e gestão de perímetro (NGFW). Atua no monitoramento, triagem de logs e resposta inicial a incidentes, sustenta a plataforma SIEM, ajusta regras de detecção para reduzir falsos positivos e opera firewalls de próxima geração. Envolve also o apoio à segmentação de rede, documentação técnica de topologias, fluxos de rede e procedimentos operacionais, além de produzir relatórios e indicadores de incidentes. Requisito ter experiência em monitoramento de logs, SIEM, redes e segurança de perímetro, com forte foco analítico, organização e comunicação efetiva com equipes de infrastructure, telecom e parceiros externos, além de interesse em evolução técnica contínua em SecOps. Desejáveis incluem experiência com Wazuh, Elastic Stack, MITRE ATT&CK, IAM, AD, ISO/IEC 27001, CIS Controls, scripting (Python, Bash ou PowerShell) e certificações básicas em Segurança ou Redes.
Required Qualifications
- Experiência profissional em Segurança da Informação, Redes, Infraestrutura de TI ou áreas correlatas com foco em segurança.
- Experiência prática em monitoramento, triagem de logs e operação rotineira de plataformas SIEM.
- Conhecimento em operação e administração de Firewalls de Próxima Geração (Check Point, Palo Alto, Fortinet ou equivalents).
- Conhecimentos sólidos e práticos de redes TCP/IP, roteamento, segmentação de redes (VLANs, DMZs) e protocolos de comunicação.
- Conhecimento de regras de detecção, correlação de eventos e análise de cabeçalhos de logs.
- Conhecimento de ambientes Windows e Linux.
- Capacidade comprovada de análise técnica e zelo por documentação de atividades.
- Elevada capacidade analítica, atenção aos detalhes e perfil investigativo.
- Organização e disciplina para seguir processos de controle de mudanças (Change Management).
- Boa comunicação para interação com equipes de infraestrutura, telecom e parceiros externos.
- Proatividade e interesse em evolução técnica contínua na área de SecOps.
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.