Analista de Segurança da Informação Sr - Resposta a Incidente | REMOTO
RemoteBrazil
BrazilRemoteFull TimeSenior Level
Full TimeSenior Level
Job Summary
Lead the technical response to complex security incidents, including ransomware, APTs, and insider threats, from detection through post-mortem analysis. Conduct proactive threat hunting across networks and endpoints using threat intelligence, and perform digital forensics on memory, disk, and logs to reconstruct attack timelines. Engineer detection rules in SIEM platforms and automate repetitive alert responses via Python and PowerShell playbooks. Mentor junior analysts while translating technical risks into business impacts for leadership. Work remotely during a 21h to 6h30 shift, Sunday through Thursday.
Required Qualifications
- Atuação comprovada em Blue Team, SOC ou CSIRT
- Domínio do NIST CSF
- Domínio do MITRE ATT&CK
- Conhecimento profundo de Windows (Event Logs, Registro, Prefetch)
- Conhecimento profundo de Linux (Logs, Kernel, Bash)
- Experiência prática com ferramentas de SIEM (Splunk, Elastic, Sentinel ou QRadar)
- Experiência prática com ferramentas de EDR/XDR (CrowdStrike, SentinelOne, Defender)
- Análise profunda de tráfego de rede (PCAP) utilizando Wireshark ou Zeek
- Horário de trabalho: 21h às 6h30
- Escala: Domingo a quinta
- Modelo de trabalho: 100% remoto
- Mentalidade investigativa
- Capacidade de manter a calma sob pressão
- Capacidade de tomar decisões assertivas em cenários de alta pressão e pouca informação
- Habilidade para traduzir riscos técnicos para impactos de negócio para a diretoria
- Vontade constante de aprender sobre novas vulnerabilidades e vetores de ataque
- Liderar a resposta técnica a incidentes de segurança complexos (Ransomware, APTs, Insider Threats), desde a detecção até a lição aprendida (Post-Mortem)
- Realizar caça proativa de ameaças na rede e nos endpoints, partindo de hipóteses baseadas em Threat Intelligence
- Coletar e analisar artefatos digitais (memória, disco, logs) para reconstruir a linha do tempo do ataque
- Criar e otimizar regras de correlação no SIEM e assinaturas de detecção (YARA, Snort/Suricata)
- Desenvolver playbooks e scripts (Python/PowerShell) para automatizar a resposta a alertas repetitivos
- Apoiar o desenvolvimento técnico de analistas júnior e pleno (N1/N2)
Desired Qualifications
- Experiência Sólida: Atuação comprovada em Blue Team, SOC ou CSIRT (mínimo de 3 anos sugerido)
- Certificações: Security+, CySA+, BLT1, GCIH ou equivalentes
- Capacidade de realizar análise estática e dinâmica de malwares
- Engenharia Reversa básica
- Experiência com resposta a incidentes em ambientes AWS, Azure ou GCP
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.