Nava Technology for Business Logo

Español

ES

Nava Technology for Business

Especialista en Respuesta a Incidentes de Seguridad de la Información

Show original

Presencial

São Paulo, SP, Brasil

Rango salarial

No informada

Empleado(a)

Nivel de experiencia

Senior

Requisitos

5+ años de experiencia en la carrera

Habilidades deseadas

Segurança da informação

Tareas y Responsabilidades

Show original

Especialista en Respuesta a Incidentes de Seguridad de la Información

Descripción del Puesto

Buscamos un(a) Especialista en Respuesta a Incidentes de Seguridad de la Información con sólida experiencia en Fusion Center, DFIR (Digital Forensics and Incident Response) y Forense Digital, para liderar investigaciones técnicas profundas, responder a incidentes críticos y apoyar la toma de decisiones estratégicas en escenarios de crisis cibernética.

Esta posición es fundamental para garantizar la detección avanzada, la respuesta coordinada, el análisis forense detallado y la mejora continua de la postura de seguridad, actuando de manera integrada entre SOC, Threat Intelligence, Cloud Security, Gestión de Vulnerabilidades, Identidad y Acceso, áreas de Negocio y demás áreas corporativas.

Principales Responsabilidades

Respuesta a Incidentes y DFIR

  • Liderar la respuesta a incidentes de seguridad de criticidad media y alta, tales como:
    • Ransomware;
    • Intrusiones avanzadas;
    • Fugas de datos;
    • Compromiso de cuentas;
    • Amenazas internas (Insider Threat).
  • Actuar en todo el ciclo de DFIR:
    • Preparación;
    • Identificación;
    • Contención;
    • Erradicación;
    • Recuperación;
    • Lecciones aprendidas.
  • Coordinar investigaciones técnicas para identificar:
    • Causa raíz;
    • Alcance;
    • Impacto;
    • Línea de tiempo del ataque.
  • Apoyar incidentes con potencial impacto regulatorio, legal o reputacional.

Forense Digital

  • Realizar análisis forenses en:
    • Endpoints;
    • Servidores;
    • Memoria;
    • Red;
    • Entornos Cloud.
  • Recopilar, preservar y analizar evidencia digital siguiendo la cadena de custodia y las buenas prácticas forenses.
  • Analizar artefactos de ataque, incluyendo:
    • Malware;
    • Scripts;
    • Logs;
    • Volcados de memoria;
    • Imágenes de disco.
  • Apoyar requerimientos de auditoría, legales y de privacidad (LGPD).

Fusion Center

Actuar como referencia técnica en el modelo de Fusion Center, integrando información proveniente de:

  • SOC (SIEM, SOAR, EDR/XDR y NDR);
  • Threat Intelligence;
  • Gestión de Vulnerabilidades;
  • Cloud Security e IAM;
  • Fraude, OT y otros dominios relevantes.

Además:

  • Correlacionar eventos, indicadores y TTPs para construir hipótesis de ataque y una visión contextual del riesgo.
  • Realizar actividades de Threat Hunting orientadas por inteligencia y comportamiento adversario.

Procesos, Playbooks y Gobernanza

  • Desarrollar, mantener y evolucionar playbooks y runbooks de respuesta a incidentes.
  • Apoyar ejercicios de simulación, incluyendo:
    • Ejercicios de mesa (Tabletop Exercises);
    • Purple Team;
    • Simulacros de incidentes (Incident Drills).
  • Elaborar informes técnicos y ejecutivos adecuados para diferentes audiencias.
  • Contribuir a la evolución de la madurez de seguridad, los procesos y la arquitectura defensiva.

Clasificación de la Información

Este documento contiene información RESTRINGIDA. Su contenido está destinado exclusivamente a las partes interesadas y previamente autorizadas, dentro del contexto y del proceso en el que se comparte. En caso de modificación del contenido o compartirlo fuera del contexto original, la clasificación de la información respecto a su sensibilidad deberá ser reevaluada.
Ver todas las vacantes de Nava Technology for Business

Compartir vacante:

Compartir vacante: