Sobre a oportunidade
A Positivo S+ está em busca de um(a) Analista de Segurança da Informação Pleno para atuar como N2 no SOC, em Home Office, no turno noturno, em escala 12x36. Procuramos um profissional com capacidade analítica, organização e comunicação clara, focado em investigação e resposta a incidentes de segurança, garantindo a continuidade operacional e o cumprimento de SLAs.
Responsabilidades
Principais Atividades: Atuar como analista N2 no SOC, realizando análise, investigação e resposta a incidentes de segurança durante o turno noturno. Monitorar e correlacionar eventos em ferramentas de SIEM, EDR/XDR e demais soluções de segurança, identificando ameaças e priorizando os atendimentos conforme criticidade e impacto. Investigar alertas, analisar logs e indicadores de comprometimento, diferenciando falsos positivos de incidentes reais. Executar ações de contenção e apoiar a erradicação e a recuperação dos ambientes, conforme playbooks, procedimentos e autorizações estabelecidas. Apoiar tecnicamente os analistas N1, orientando a triagem, o tratamento e o escalonamento dos chamados. Acionar especialistas, lideranças e responsáveis pelos ambientes conforme a matriz de escalonamento e a criticidade dos incidentes. Registrar evidências, ações realizadas e recomendações nos chamados, garantindo rastreabilidade e cumprimento dos SLAs. Elaborar relatórios técnicos e contribuir para análises de causa raiz, Post-Mortems e planos de melhoria. Contribuir para a atualização de playbooks, procedimentos operacionais e regras de detecção. Realizar a passagem de turno, comunicando incidentes em andamento, pendências, riscos e próximos passos. Cumprir a Política de Segurança da Informação, o Código de Conduta e as diretrizes do Sistema de Gestão Integrada, preservando a confidencialidade das informações e das credenciais de acesso.
Requisitos
Escolaridade: Ensino Superior Completo em Segurança da Informação, Ciência da Computação, Sistemas de Informação, Redes de Computadores ou áreas correlatas. Conhecimentos em monitoramento e investigação de eventos com SIEM, EDR/XDR e firewalls. Análise de logs de Windows, Linux e redes. Conhecimento em protocolos TCP/IP, DNS e HTTP/HTTPS. Experiência em triagem e resposta a incidentes. Experiência em análise de indicadores de comprometimento e preservação de evidências. Familiaridade com playbooks, matriz de escalonamento e gestão de chamados e SLAs. Disponibilidade para atuação noturna, em escala 12x36, incluindo finais de semana e feriados.