Quais são os desafios?Análise e investigação de eventos, logs e alertas, usando como fonte tanto o SIEM, quanto ferramentas de detecção de malware e registros dos próprios dispositivos e/ou sistemas operacionais, coletando, ordenando e correlacionando evidências para posterior produção de análise de causa raiz;Realizar engenharia reversa de malwares (análise estática e dinâmica), de modo à identificar técnicas de invasão, exploração e propagação;Elaboração de IoCs (indicadores de comprometimento) como resultado de investigações e análises;Criação, atualização e manutenção de procedimentos operacionais (play books) de modo que possam ser utilizados por outros membros dos times na investigação e tratativa de incidentes de segurança;Criação e manutenção de scripts que contribuam para acelerar os processos de investigação e resposta à incidentes de segurança;Elaborar relatórios de análise de causa-raiz detalhados, inclusive análise forense;Entendimento e utilização de frameworks MITRE e/ou NIST;Interagir com times multidisciplinares de modo à atuar como facilitador na execução de procedimentos de investigação e resposta à incidentes de segurança;Repassar conhecimento para cargos de menor maturidade;Apoiar a gestão na melhoria da maturidade dos times de CSIRT e SOC, bem como no serviço prestado.Requisitos:Ensino Superior em áreas de Tecnologia da Informação (ou afins).Certificações CND, ECIH, CSA, GCIH, e CIR e/ou afins será considerada diferencial.Inglês avançado, inclusive para interação com fabricantes e/ou clientes internacionais.Entendimento avançado de redes IP e protocolos, inclusive análise de tráfego.Domínio de ferramentas de mapeamento e scans diversos.Domínio de técnicas de troubleshooting em arquiteturas complexas de sistemas operacionais Linux e Windows (inclusive AD).Habilidade de desenvolver scripts e/ou códigos em linguagens como python, bash script, powershell.Estabilidade emocional diante de situações de crise e stress intenso.Elevada capacidade analítica, organização e expressão verbal e/ou escrita.O que oferecemos a você?Benefício flexível VR/VA - Flash.Auxílio Home Office.Vale transporte e convênio com estacionamentos próximos.Day off de aniversário.Gympass.Plano de saúde e Odontológico Sul América.Auxílio Creche.Auxílio Educação.Seguro de Vida.Quem somos nós?Somos a Cipher, uma empresa do grupo Prosegur especializada em Cibersegurança. A Prosegur é líder global no setor em serviços integrados de segurança (vigilância e tecnologia corporativa), monitoramento de alarmes, transporte de valores. Com uma presença internacional em 25 países, a Prosegur proporciona às empresas e lares uma segurança de confiança baseada nas soluções mais avançadas do mercado.Valorizamos e incentivamos o conhecimento técnico e a capacidade de inovar de Nossa Gente e acreditamos que assim é possível atingir nosso propósito de tornar o mundo mais seguro para todos. Se você se identifica com o nosso negócio e propósito, venha fazer parte do nosso time e acelerar sua carreira.
#J-18808-Ljbffr