Especialista em Resposta a Incidentes de Segurança da Informação
Descrição da Posição
Buscamos uma Especialista em Resposta a Incidentes de Segurança da Informação, com forte atuação em Fusion Center, DFIR (Digital Forensics and Incident Response) e Forense Digital, para liderar investigações técnicas profundas, responder a incidentes críticos e apoiar a tomada de decisão estratégica em cenários de crise cibernética.
Essa posição é fundamental para garantir a detecção avançada, a resposta coordenada, a análise forense detalhada e a melhoria contínua da postura de segurança, atuando de forma integrada entre SOC, Threat Intelligence, Cloud Security, Gestão de Vulnerabilidades, Identidade e Acesso, áreas de Negócio e demais áreas corporativas.
Principais Responsabilidades
Resposta a Incidentes & DFIR
- Conduzir a resposta a incidentes de segurança de média e alta criticidade, como:
- Ransomware;
- Intrusões avançadas;
- Vazamento de dados;
- Comprometimento de contas;
- Insider Threat.
- Atuar em todo o ciclo de DFIR:
- Preparação;
- Identificação;
- Contenção;
- Erradicação;
- Recuperação;
- Lições aprendidas.
- Coordenar investigações técnicas para identificação de:
- Causa raiz;
- Escopo;
- Impacto;
- Linha do tempo do ataque.
- Apoiar incidentes com potencial impacto regulatório, jurídico ou reputacional.
Forense Digital
- Executar análises forenses em:
- Endpoints;
- Servidores;
- Memória;
- Rede;
- Ambientes Cloud.
- Coletar, preservar e analisar evidências digitais seguindo cadeia de custódia e boas práticas forenses.
- Analisar artefatos de ataque, incluindo:
- Malware;
- Scripts;
- Logs;
- Dumps de memória;
- Imagens de disco.
- Apoiar demandas de auditoria, jurídico e privacidade (LGPD).
Fusion Center
Atuar como referência técnica no modelo de Fusion Center, integrando informações provenientes de:
- SOC (SIEM, SOAR, EDR/XDR e NDR);
- Threat Intelligence;
- Vulnerability Management;
- Cloud Security e IAM;
- Fraud, OT e outros domínios relevantes.
Além disso:
- Correlacionar eventos, indicadores e TTPs para construção de hipóteses de ataque e visão contextual do risco.
- Realizar atividades de Threat Hunting orientadas por inteligência e comportamento adversário.
Processos, Playbooks & Governança
- Desenvolver, manter e evoluir playbooks e runbooks de resposta a incidentes.
- Apoiar exercícios de simulação, incluindo:
- Tabletop Exercises;
- Purple Team;
- Incident Drills.
- Produzir relatórios técnicos e executivos adequados para diferentes públicos.
- Contribuir para a evolução da maturidade de segurança, dos processos e da arquitetura defensiva.
Classificação da Informação
Este documento contém informação RESTRITA. Seu conteúdo é destinado exclusivamente às partes interessadas e previamente autorizadas, dentro do contexto e do processo em que está sendo compartilhado. Em caso de modificação do conteúdo ou compartilhamento fora do contexto original, a classificação da informação quanto à sua sensibilidade deverá ser reavaliada.