Geekhunter Logo

Soluciones

Software de Reclutamiento

Publica vacantes, importa perfiles, pre-califica candidatos con preguntas personalizadas y controla todo el reclutamiento en un solo lugar.

Servicio de Reclutamiento

Confía en nosotros para encontrar tu talento tech. Con nuestro equipo especializado actuamos en las principales etapas de reclutamiento.

Base de talentos

Los mejores talentos tech de Brasil, todos pre-seleccionados y listos para nuevas oportunidades.

Nuestros planes

Descubre el plan perfecto para tus necesidades.

Iniciar sesión

Español

ES

Nava Technology for Business

Especialista en Respuesta a Incidentes de Seguridad de la Información

Show original

Presencial

São Paulo, SP, Brasil

Rango salarial

No informada

Empleado(a)

Nivel de experiencia

Senior

Requisitos

5+ años de experiencia en la carrera

Habilidades deseadas

Segurança da informação

Tareas y Responsabilidades

Show original

Especialista en Respuesta a Incidentes de Seguridad de la Información

Descripción del Puesto

Buscamos un(a) Especialista en Respuesta a Incidentes de Seguridad de la Información con sólida experiencia en Fusion Center, DFIR (Digital Forensics and Incident Response) y Forense Digital, para liderar investigaciones técnicas profundas, responder a incidentes críticos y apoyar la toma de decisiones estratégicas en escenarios de crisis cibernética.

Esta posición es fundamental para garantizar la detección avanzada, la respuesta coordinada, el análisis forense detallado y la mejora continua de la postura de seguridad, actuando de manera integrada entre SOC, Threat Intelligence, Cloud Security, Gestión de Vulnerabilidades, Identidad y Acceso, áreas de Negocio y demás áreas corporativas.

Principales Responsabilidades

Respuesta a Incidentes y DFIR

  • Liderar la respuesta a incidentes de seguridad de criticidad media y alta, tales como:
    • Ransomware;
    • Intrusiones avanzadas;
    • Fugas de datos;
    • Compromiso de cuentas;
    • Amenazas internas (Insider Threat).
  • Actuar en todo el ciclo de DFIR:
    • Preparación;
    • Identificación;
    • Contención;
    • Erradicación;
    • Recuperación;
    • Lecciones aprendidas.
  • Coordinar investigaciones técnicas para identificar:
    • Causa raíz;
    • Alcance;
    • Impacto;
    • Línea de tiempo del ataque.
  • Apoyar incidentes con potencial impacto regulatorio, legal o reputacional.

Forense Digital

  • Realizar análisis forenses en:
    • Endpoints;
    • Servidores;
    • Memoria;
    • Red;
    • Entornos Cloud.
  • Recopilar, preservar y analizar evidencia digital siguiendo la cadena de custodia y las buenas prácticas forenses.
  • Analizar artefactos de ataque, incluyendo:
    • Malware;
    • Scripts;
    • Logs;
    • Volcados de memoria;
    • Imágenes de disco.
  • Apoyar requerimientos de auditoría, legales y de privacidad (LGPD).

Fusion Center

Actuar como referencia técnica en el modelo de Fusion Center, integrando información proveniente de:

  • SOC (SIEM, SOAR, EDR/XDR y NDR);
  • Threat Intelligence;
  • Gestión de Vulnerabilidades;
  • Cloud Security e IAM;
  • Fraude, OT y otros dominios relevantes.

Además:

  • Correlacionar eventos, indicadores y TTPs para construir hipótesis de ataque y una visión contextual del riesgo.
  • Realizar actividades de Threat Hunting orientadas por inteligencia y comportamiento adversario.

Procesos, Playbooks y Gobernanza

  • Desarrollar, mantener y evolucionar playbooks y runbooks de respuesta a incidentes.
  • Apoyar ejercicios de simulación, incluyendo:
    • Ejercicios de mesa (Tabletop Exercises);
    • Purple Team;
    • Simulacros de incidentes (Incident Drills).
  • Elaborar informes técnicos y ejecutivos adecuados para diferentes audiencias.
  • Contribuir a la evolución de la madurez de seguridad, los procesos y la arquitectura defensiva.

Clasificación de la Información

Este documento contiene información RESTRINGIDA. Su contenido está destinado exclusivamente a las partes interesadas y previamente autorizadas, dentro del contexto y del proceso en el que se comparte. En caso de modificación del contenido o compartirlo fuera del contexto original, la clasificación de la información respecto a su sensibilidad deberá ser reevaluada.
Ver todas las vacantes de Nava Technology for Business

Compartir vacante:

Compartir vacante: