A Redbelt Security é uma referência em consultoria de cibersegurança há mais de 15 anos, protegendo empresas de todos os setores com serviços e inteligência avançados.
Nosso compromisso é integrar pessoas, sistemas, serviços e produtos para oferecer uma estratégia única, funcional e alinhada às reais necessidades de cada cliente.
Acreditamos que cada pessoa tem potencial para desempenhar um papel essencial no nosso crescimento. Por isso, valorizamos profissionais com senso de oportunidade, espírito empreendedor e alta adaptabilidade, capazes de atuar com mão na massa e excelência técnica em tudo o que fazem. Aqui, o sentimento de time não é só um valor, é parte da nossa identidade e da forma como construímos resultados juntos.
Você fará parte de um time dedicado a entregar o melhor, em um ambiente acolhedor, facilitador, descontraído e de constante aprendizagem. Valorizamos a diversidade e garantimos um ambiente inclusivo e acessível, promovendo igualdade de oportunidades. Essa combinação de cultura, valores e paixão pelo que fazemos é o que torna a Redbelt uma das líderes do mercado.
Aqui, seu talento faz toda a diferença. Venha ser um Redbelter!
/n
Esperamos que você tenha:
- Vivência em Operações de SOC, conhecimento de toda a rotina da área.
- Experiência prática com SIEM de mercado.
- Análise de logs do SIEM QRadar, Splunk, Sentinel.
- Conhecimento intermediário ou avançados em redes.
- Conhecimentos em alguma plataforma Cloud: Azure, AWS, GCP.
- Conhecimentos em alguma metodologia e framework de segurança (ISO, NIST, MITRE, OWASP, Cyber Kill Chain etc).
- Experiência com atendimento de incidentes de segurança.
- Cursos e treinamentos na área de Segurança da Informação, Redes de Computadores, Infraestrutura Windows ou Linux.
- Inglês Básico.
/n
Suas principais atividades:
- Operacionalizar e gerenciar as ferramentas de segurança, tais como EDR, Firewall, WAF, SIEM, GCP, MS 365, ZSCALER, SCCM, AWS nos clientes da Redbelt Security.
- Realizar a investigação e extração de informações de alarmes do SIEM e outras ferramentas de segurança, identificando causa raiz do incidente, atuando e/ou apoiando o cliente na correção, a fim de evitar possiveis invasões cibernéticas.
- Efetuar análise e leitura de Logs, reportando para tomada de decisões.
- Elaborar relatórios e apresentações de resultados mensais aos clientes dos contratos de nível II firmados pela Redbelt Security.
- Apoiar na elaboração de playbooks e runbooks, compilando os procedimentos e operações de rotina, visando posteriores consultas pela equipe de SOC.
- Prestar atendimento aos chamados de nível II, conforme notificações via e-mail, requisições ou ferramentas customizadas, bem como direcionando para atendimento ao nível III, cumprindo o SLA estabelecido.
- Tratar alarmes críticos e possíveis incidentes junto aos clientes, por meio de conferências ou contato telefônico, visando a agilidade do mesmo e evitando maiores consequências.
- Participar de reuniões junto aos clientes, esclarecendo eventuais dúvidas, apresentando os resultados do período, contribuindo com o seu conhecimento técnico, de forma a ser o elo técnico com o mesmo.
- Participar do War Room, simulando possiveis cenários e ações a serem tomadas em cada caso, de forma a minimizar riscos e focar no planejamento e estratégias a serem executadas em possível cenário.
- Realizar o mapeamento do ambiente e tecnologias utilizadas pelos clientes, por meio de reunião de entendimento, preenchendo formulário padrão, para posterior identificação de vulnerabilidades no ambiente do cliente.
- Atuar na aplicação de patches em sistemas operacionais, corrigindo possíveis erros ou falhas, visando auxiliar no combate às vulnerabilidades no ambiente dos clientes.