Analista de Segurança da Informação Pleno — Detecção (SIEM) e Perímetro (NGFW)
RemoteBrazil
Job Summary
Monitorar, triar e responder a incidentes de segurança operando a plataforma SIEM e administrando firewalls de próxima geração (NGFW), garantindo a coleta de logs, o ajuste fino de regras de detecção e a redução de falsos positivos. Implementar e revisar regras de acesso, NAT e VPNs, além de documentar topologias e fluxos de rede conforme os procedimentos operacionais. Produzir relatórios operacionais, mapas de tráfego e indicadores de bloqueios, escalonando incidentes complexos para especialistas quando necessário. Elaborar documentação técnica atualizada e manter a integridade dos dados recebidos das fontes de logs.
Required Qualifications
- Experiência profissional em Segurança da Informação, Redes, Infraestrutura de TI ou áreas correlatas com foco em segurança
- Experiência prática em monitoramento, triagem de logs e operação rotineira de plataformas SIEM
- Conhecimento em operação e administração de Firewalls de Próxima Geração (Check Point, Palo Alto, Fortinet ou equivalentes)
- Conhecimentos sólidos e práticos de redes TCP/IP, roteamento, segmentação de redes (VLANs, DMZs) e protocolos de comunicação
- Conhecimento de regras de detecção, correlação de eventos e análise de cabeçalhos de logs
- Conhecimento de ambientes Windows e Linux
- Capacidade comprovada de análise técnica e zelo por documentação de atividades
- Elevada capacidade analítica, atenção aos detalhes e perfil investigativo
- Organização e disciplina para seguir processos de controle de mudanças (Change Management)
- Boa comunicação para interação com equipes de infraestrutura, telecom e parceiros externos
- Proatividade e interesse em evolução técnica contínua na área de SecOps
Desired Qualifications
- Experiência específica com Wazuh, Elastic Stack (ELK) ou outras plataformas SIEM Open Source
- Conhecimento prático de regras de detecção mapeadas ao framework MITRE ATT&CK
- Noções básicas de Gestão de Identidades (IAM) e estrutura de Active Directory
- Conhecimento dos frameworks ISO/IEC 27001 e CIS Controls
- Conhecimento básico de scripting (Python, Bash ou PowerShell) para automação de análise de logs
- Certificações iniciais em Segurança ou Redes (ex.: Security+, CCNA, NSE 4 Fortinet, CCSA Check Point)
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.