Portobello logo
PortobelloPosted 1 month ago

Analista de Segurança da Informação Pleno — Detecção (SIEM) e Perímetro (NGFW)

RemoteBrazil

Full Time

Job Summary

Monitorar, triar e responder a incidentes de segurança operando a plataforma SIEM e administrando firewalls de próxima geração (NGFW), garantindo a coleta de logs, o ajuste fino de regras de detecção e a redução de falsos positivos. Implementar e revisar regras de acesso, NAT e VPNs, além de documentar topologias e fluxos de rede conforme os procedimentos operacionais. Produzir relatórios operacionais, mapas de tráfego e indicadores de bloqueios, escalonando incidentes complexos para especialistas quando necessário. Elaborar documentação técnica atualizada e manter a integridade dos dados recebidos das fontes de logs.

Required Qualifications

  • Experiência profissional em Segurança da Informação, Redes, Infraestrutura de TI ou áreas correlatas com foco em segurança
  • Experiência prática em monitoramento, triagem de logs e operação rotineira de plataformas SIEM
  • Conhecimento em operação e administração de Firewalls de Próxima Geração (Check Point, Palo Alto, Fortinet ou equivalentes)
  • Conhecimentos sólidos e práticos de redes TCP/IP, roteamento, segmentação de redes (VLANs, DMZs) e protocolos de comunicação
  • Conhecimento de regras de detecção, correlação de eventos e análise de cabeçalhos de logs
  • Conhecimento de ambientes Windows e Linux
  • Capacidade comprovada de análise técnica e zelo por documentação de atividades
  • Elevada capacidade analítica, atenção aos detalhes e perfil investigativo
  • Organização e disciplina para seguir processos de controle de mudanças (Change Management)
  • Boa comunicação para interação com equipes de infraestrutura, telecom e parceiros externos
  • Proatividade e interesse em evolução técnica contínua na área de SecOps

Desired Qualifications

  • Experiência específica com Wazuh, Elastic Stack (ELK) ou outras plataformas SIEM Open Source
  • Conhecimento prático de regras de detecção mapeadas ao framework MITRE ATT&CK
  • Noções básicas de Gestão de Identidades (IAM) e estrutura de Active Directory
  • Conhecimento dos frameworks ISO/IEC 27001 e CIS Controls
  • Conhecimento básico de scripting (Python, Bash ou PowerShell) para automação de análise de logs
  • Certificações iniciais em Segurança ou Redes (ex.: Security+, CCNA, NSE 4 Fortinet, CCSA Check Point)

Hiring someone like this?

Get your role in front of qualified candidates on Sorce.

Get started

Apply to this job in one click with Sorce

Apply on Sorce