Vagas
Entrar
Entrar
Stefanini

StefaniniVerificada

12679596 - ANALISTA SEGURANCA SR

Belo HorizonteSênior / EspecialistaPresencialSalário a combinarAfirmativa PCD

Sobre a empresa

Há quase 40 anos, o Grupo Stefanini transforma desafios em oportunidades por meio da tecnologia, da inovação e das pessoas. Somos um ecossistema global de tecnologia, presente em mais de 40 países e formado por mais de 35 mil pessoas, conectadas pelo propósito de cocriar soluções para um futuro melhor.

Nossa cultura é construída todos os dias pelas pessoas que fazem parte dessa história. Valorizamos relações éticas, o protagonismo, o aprendizado contínuo e a capacidade de transformar ideias em resultados. Esse jeito de ser se traduz nas nossas 5 Atitudes Empreendedoras: Comprometimento com o cliente, Liderança pela atitude, Respeito pelas pessoas, Coragem para inovar e Humildade para aprender.

Acreditamos que tecnologia só gera transformação quando existe uma verdadeira parceria entre pessoas, negócios e inovação. Por isso, buscamos fazer a diferença para nossos clientes, nossos talentos e para a sociedade, construindo soluções que gerem valor e contribuam para um futuro melhor.

É assim que seguimos evoluindo: com coragem para inovar, humildade para aprender, respeito para construir juntos e comprometimento para fazer acontecer.

Sobre a vaga

No Grupo Stefanini, você fará parte de uma equipe que co-cria soluções com clientes e combina tecnologia, inteligência artificial e criatividade humana para gerar impacto. Valorizamos inovação, respeito, autonomia e parceria, e convidamos você a contribuir para uma jornada de transformação global.

Você integrará um time de CSIRT estruturado, atuando na análise avançada e na resposta a incidentes escalados por um SOC 24x7. Nesse ambiente multicloud e híbrido, você ajudará a fortalecer a detecção e a defesa da organização.

Responsabilidades

  • Investigar e responder a incidentes escalados pelo SOC, conduzindo triagem avançada, contenção, erradicação e recuperação.
  • Analisar logs, tráfego de rede e comportamento de endpoints para identificar indicadores de comprometimento e táticas, técnicas e procedimentos de atacantes, usando SIEM para correlação de eventos.
  • Conduzir investigações com ferramentas de EDR, WAF e IDS, documentando evidências e elaborando relatórios técnicos e executivos.
  • Considerar dados de gestão de vulnerabilidades e alertas de DLP nas investigações e na priorização das respostas, em colaboração com as equipes responsáveis.
  • Monitorar a exposição de dados e ativos da organização em fontes abertas e superfícies de ataque externas.
  • Investigar incidentes relacionados a identidade e acesso, incluindo comprometimento de contas, acessos anômalos, MFA e políticas de acesso condicional.
  • Colaborar com as equipes de infraestrutura, redes e cloud na resposta a incidentes envolvendo servidores e estações Windows e Linux, firewalls e controles de acesso à rede.
  • Apoiar tecnicamente o SOC, orientar ações de contenção e validar classificações de incidentes.
  • Criar e manter playbooks, runbooks e procedimentos de resposta a incidentes com o líder do time.
  • Contribuir para aprimorar regras de detecção, correlação de eventos e políticas de segurança.
  • Apoiar auditorias, exercícios de simulação e ações de conscientização em segurança da informação.
  • Atender incidentes críticos fora do horário comercial quando necessário.


Requisitos obrigatórios

  • Experiência sólida e sênior em SOC, CSIRT ou áreas relacionadas a resposta a incidentes e monitoramento de segurança.
  • Conhecimento avançado em análise de malware, forense digital e metodologias de resposta a incidentes, como NIST ou SANS.
  • Familiaridade com MITRE ATT&CK e Cyber Kill Chain.
  • Experiência prática ou conhecimento em SIEM, EDR/XDR, SASE e acesso remoto seguro, firewalls de próxima geração, inteligência de ameaças, exposição externa, DLP, IAM, WAF, IDS, NAC e ambientes multicloud.
  • Conhecimento de gestão de vulnerabilidades, sem necessidade de assumir o ciclo de gestão, e de DLP, sem responsabilidade pela operação.
  • Conhecimento de Windows e Linux, em servidores e estações de trabalho.
  • Conhecimento de TCP/IP, DNS, HTTP/S, VPN e conceitos de segurança de redes.
  • Experiência atuando em conjunto com SOC, orientando escalonamentos e validando alertas.
  • Capacidade analítica, raciocínio investigativo, atenção a detalhes e boa comunicação escrita e verbal para elaboração de relatórios técnicos.
  • Inglês técnico para leitura de documentação e inteligência de ameaças.
  • Disponibilidade para atender incidentes críticos fora do horário comercial.


Diferenciais

  • Certificações como CompTIA Security+, CySA+, GCIH, GCFA, eCIR, CEH ou equivalentes.
  • Conhecimento em automação de resposta a incidentes com SOAR.
  • Experiência com Python, PowerShell ou Bash para automatizar tarefas de análise e resposta.


O que esperamos

Esperamos que você conduza investigações com rigor, comunique conclusões com clareza e colabore com diferentes equipes para responder a incidentes e fortalecer as defesas.

Sua atuação também contribuirá para a evolução contínua dos processos e das capacidades de detecção e resposta do time.

Benefícios

🍽️Vale-refeição🛒Vale-alimentação🚌Vale-transporte🏥Plano de saúde🦷Plano odontológico💬Apoio psicológico🛡️Seguro de vida

Como será o processo

1Entrevista por IA
2Entrevista de Fit Cultural
3Entrevista RH
4Entrevista com Gerente / Liderança
5Carta Oferta
Fazer entrevistapela webFazer entrevistapelo WhatsApp