Talent.com
MedSênior
Analista de Segurança da Informação Sr - Purple TeamMedSênior • Vitória, Espírito Santo, Brasil
Procure outras vagas
Analista de Segurança da Informação Sr - Purple Team

Analista de Segurança da Informação Sr - Purple Team

MedSênior • Vitória, Espírito Santo, Brasil
Há 14 dias
Descrição da vaga

É viver o propósito do bem envelhecer, construindo uma cultura inspiradora junto aos valores que acreditamos. Somos uma empresa em movimento e, a nossa expansão, é oportunidade constante para todos. Juntos, somos Bem+.


Somos referência no mercado quando o assunto é terceira idade, oferendo aos beneficiários mais que um plano de saúde, uma assistência integrativa e completa no processo de bem envelhecer. Criada para atender o público 49+, nossa história tem sido baseada na medicina preventiva e na inovação.


Nosso propósito é entregar a melhor experiência assistencial em prol do envelhecimento saudável. Tudo de forma humanizada, com o carinho que cada beneficiário merece.

/n

  • Ensino superior completo em Análise de Sistemas, Ciências da Computação ou áreas correlatas;
  • Sólida experiência em Cybersecurity com foco em SOC/SIEM, Resposta a Incidentes, Threat Hunting e/ou Pentest;
  • Domínio prático em testes de invasão em aplicações web, APIs e infraestrutura, com profundo conhecimento do OWASP Top 10 e OWASP API Security;
  • Experiência com engenharia de detecção, criação de casos de uso e regras de correlação em plataformas de SIEM (preferencialmente GoogleSecOps, Splunk ou QRadar);
  • Vivência na utilização de ambientes de sandbox interativos (como Any.Run e Tria.ge) para análise comportamental e extração de IoCs.

Diferenciais:

  • Domínio no uso de Burp Suite, Kali Linux, Metasploit ou plataformas correlatas para execução de testes de intrusão;
  • Experiência prática com GoogleSecOps, Splunk ou Graylog na implantação e evolução de processos de SOC;
  • Experiência na administração e tunagem de soluções de EDR (como CrowdStrike ou SentinelOne);
  • Certificações como CompTIA Security+, CompTIA Pentest+, CEH, ISO 27001 Foundation ou outras credenciais correlatas.

/n

  • Planejar e executar testes de intrusão (Pentests) manuais e automatizados em aplicações web, APIs e infraestrutura de rede;
  • Simular TTPs de atacantes reais baseando-se no framework MITRE ATT&CK para testar a eficácia dos controles existentes;
  • Desenvolver, testar e homologar casos de uso e regras de correlação no SIEM (Google SecOps ou similares);
  • Realizar buscas proativas de ameaças (Threat Hunting), caçando IoCs que possam ter burlado as defesas tradicionais;
  • Conduzir análises aprofundadas e engenharia reversa inicial de malwares em ambientes de sandbox (como Any.Run);
  • Documentar e reportar resultados de pentests em relatórios técnicos e executivos com plano de remediação priorizado por risco;
  • Desenvolver e manter playbooks de resposta a incidentes baseados nos TTPs simulados;
  • Conduzir sessões técnicas de knowledge transfer com analistas de segurança, traduzindo técnicas ofensivas em aprendizado defensivo prático.
Criar um alerta de emprego para esta pesquisa

Analista de Segurança da Informação Sr - Purple Team • Vitória, Espírito Santo, Brasil