Pular para o conteúdo principal

ANALISTA SEGURANCA SR

Descrição da vaga

No Grupo Stefanini, acreditamos no poder da colaboração. Co-criamos soluções inovadoras em parceria com nossos clientes, combinando tecnologia de ponta, inteligência artificial e a criatividade humana. Estamos na vanguarda da resolução de problemas de negócios, proporcionando impacto real em escala global.


Ao se juntar à Stefanini, você se torna parte de uma jornada global de transformação. Estamos empenhados em criar impacto positivo não apenas nos negócios, mas também na vida de nossos colaboradores. Se você procura uma oportunidade de crescimento profissional em uma empresa que valoriza inovação, respeito, autonomia e parceria, você encontra aqui!

Junte-se a nós e seja parte da mudança!

Responsabilidades e atribuições

Sobre a vaga

Buscamos um profissional sênior para integrar o time de CSIRT, já estruturado e liderado por um coordenador/líder de time. O ambiente conta com um SOC em regime 24x7, responsável pelo monitoramento de primeira linha, e o CSIRT interno atua na análise avançada, investigação e resposta a incidentes escalados, além da melhoria contínua dos processos de detecção e defesa. A empresa opera em um ecossistema multicloud e híbrido, com gestão de identidade centralizada.

Responsabilidades

  • Analisar, investigar e responder a incidentes de segurança escalados pelo SOC, conduzindo triagem avançada, contenção, erradicação e recuperação.
  • Analisar logs, tráfego de rede e comportamento de endpoints para identificação de IOCs e TTPs de atacantes, utilizando o SIEM como principal ferramenta de correlação de eventos.
  • Conduzir investigações utilizando ferramentas de EDR, WAF e IDS, documentando evidências e elaborando relatórios técnicos e executivos.
  • Considerar informações de gestão de vulnerabilidades e alertas de DLP como contexto para investigações e priorização de resposta, em articulação com os profissionais responsáveis por essas frentes.
  • Monitorar exposição de dados e ativos da organização em fontes abertas e superfícies de ataque externas.
  • Atuar em incidentes envolvendo identidade e acesso, apoiando investigações relacionadas à plataforma de gestão de identidade (comprometimento de contas, acessos anômalos, MFA, políticas de acesso condicional).
  • Colaborar com as equipes de infraestrutura, redes e cloud na resposta a incidentes envolvendo servidores Windows e Linux, estações de trabalho, firewalls e controles de acesso à rede.
  • Atuar como ponto de escalonamento técnico para o SOC, orientando ações de contenção e validando classificações de incidentes.
  • Criar e manter playbooks, runbooks e procedimentos de resposta a incidentes, em conjunto com o líder do time.
  • Contribuir para a melhoria contínua de regras de detecção, correlação de eventos e políticas de segurança.
  • Apoiar em auditorias, exercícios de simulação (tabletop) e ações de conscientização em segurança da informação.
  • Disponibilidade para atuar em atendimento a incidentes críticos fora do horário comercial, quando necessário.

Requisitos

Experiência sólida (nível sênior) em SOC, CSIRT ou áreas correlatas de resposta a incidentes e monitoramento de segurança. Conhecimento avançado em análise de malware, forense digital e metodologias de resposta a incidentes (ex.: NIST, SANS). Familiaridade com frameworks de segurança como MITRE ATT&CK e Cyber Kill Chain. Experiência prática ou conhecimento nas seguintes categorias de tecnologias:

  • SIEM
  • EDR/XDR
  • SASE/Acesso remoto seguro
  • Firewalls de próxima geração
  • Gestão de vulnerabilidades (conhecimento, sem responsabilidade pelo ciclo de gestão)
  • Ferramentas de inteligência de ameaças e exposição externa (superfície de ataque)
  • DLP (conhecimento, sem responsabilidade pela operação)
  • Gestão de identidade e acesso (IAM)
  • WAF (Web Application Firewall)
  • IDS (sistema de detecção de intrusão)
  • NAC (controle de acesso à rede)
  • Ambientes multicloud
  • Sistemas operacionais Windows e Linux (servidores e estações de trabalho)

Conhecimento em protocolos de rede (TCP/IP, DNS, HTTP/S, VPN) e conceitos de segurança de redes. Experiência atuando em conjunto com SOC, orientando escalonamentos e validando alertas. Capacidade analítica, raciocínio investigativo e atenção a detalhes. Boa comunicação escrita e verbal para elaboração de relatórios técnicos. Inglês técnico para leitura de documentação e threat intelligence. Disponibilidade para atendimento a incidentes críticos fora do horário comercial.

Diferenciais

Certificações como CompTIA Security+, CySA+, GCIH, GCFA, eCIR, CEH ou equivalentes. Conhecimento em automação de resposta a incidentes (SOAR). Experiência com scripting (Python, PowerShell ou Bash) para automação de tarefas de análise e resposta


Informações adicionais

🍛 Vale-alimentação ou vale-refeição;

👨🏼‍🎓 Desconto em cursos, universidades e instituições de idiomas;

📚 Academia Stefanini — plataforma com cursos on-line, gratuitos, atualizados e com certificado;

🗣 Mentoring;

💉 Clube de vantagens para consultas e exames;

🏥 Assistência médica;

🦷 Assistência odontológica;

💰 Clube de vantagens e descontos nos melhores estabelecimentos;

🛫 Clube de viagens;

🐶 Convênio para pets.

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Entrevista Inteligente
  3. Etapa 3: Mapeamento Comportamental
  4. Etapa 4: Entrevista Comportamental
  5. Etapa 5: Entrevista Cliente
  6. Etapa 6: Contratação

Stefanini: Acreditar para Cocriar 🌟

No Grupo Stefanini, acreditamos que o futuro não acontece sozinho: ele é construído por pessoas que têm atitude para transformar ideias em realidade. Há quase 40 anos, conectamos tecnologia, inovação e talento para criar soluções que transformam negócios e impactam pessoas.

Somos um dos maiores ecossistemas de tecnologia da América Latina, com mais de 35 mil pessoas em mais de 40 países. Ao longo dessa jornada, evoluímos constantemente — e seguimos acreditando que são as nossas pessoas que fazem essa transformação acontecer. 🌎✨


Nosso jeito de ser é guiado por cinco Atitudes Empreendedoras, que fazem parte do nosso DNA e orientam a forma como trabalhamos e construímos o futuro juntos:

🎯 Comprometimento com o cliente — entendemos o que realmente importa e buscamos soluções com excelência e propósito.

🚀 Liderança pelo exemplo — agimos com ética, coerência e protagonismo, fazendo da nossa atitude um exemplo para quem está ao nosso lado.

🤝 Respeito pelas pessoas — valorizamos diferentes perspectivas, cultivamos diálogos abertos e contribuímos para o crescimento uns dos outros.

💡 Coragem para inovar — questionamos o convencional, propomos soluções e temos iniciativa para transformar desafios em novas possibilidades.

🌱 Humildade para aprender — reconhecemos que nunca partimos do zero, aprendemos uns com os outros e sabemos que grandes conquistas não são construídas sozinhas.


Mais do que competências técnicas, buscamos pessoas que se identifiquem com esse jeito de fazer acontecer. Pessoas que tenham vontade de aprender, coragem para inovar, respeito para construir junto e atitude para transformar.


Quer conhecer mais sobre o Grupo Stefanini, nossa cultura e as pessoas que fazem parte dessa história?

▶️ Assista ao nosso vídeo institucional e venha construir o futuro com a gente!