Nava Technology for Business Logo

Português

PT

Nava Technology for Business

Especialista em Resposta a Incidentes de Segurança da Informação

Presencial

São Paulo, SP, Brasil

Faixa de Remuneração

Não informada

CLT

Nível de Experiência

Sênior

Requisitos

5+ anos de experiência na carreira

Conhecimentos Desejáveis

Segurança da informação

Tarefas e Responsabilidades

Especialista em Resposta a Incidentes de Segurança da Informação

Descrição da Posição

Buscamos uma Especialista em Resposta a Incidentes de Segurança da Informação, com forte atuação em Fusion Center, DFIR (Digital Forensics and Incident Response) e Forense Digital, para liderar investigações técnicas profundas, responder a incidentes críticos e apoiar a tomada de decisão estratégica em cenários de crise cibernética.

Essa posição é fundamental para garantir a detecção avançada, a resposta coordenada, a análise forense detalhada e a melhoria contínua da postura de segurança, atuando de forma integrada entre SOC, Threat Intelligence, Cloud Security, Gestão de Vulnerabilidades, Identidade e Acesso, áreas de Negócio e demais áreas corporativas.

Principais Responsabilidades

Resposta a Incidentes & DFIR

  • Conduzir a resposta a incidentes de segurança de média e alta criticidade, como:
    • Ransomware;
    • Intrusões avançadas;
    • Vazamento de dados;
    • Comprometimento de contas;
    • Insider Threat.
  • Atuar em todo o ciclo de DFIR:
    • Preparação;
    • Identificação;
    • Contenção;
    • Erradicação;
    • Recuperação;
    • Lições aprendidas.
  • Coordenar investigações técnicas para identificação de:
    • Causa raiz;
    • Escopo;
    • Impacto;
    • Linha do tempo do ataque.
  • Apoiar incidentes com potencial impacto regulatório, jurídico ou reputacional.

Forense Digital

  • Executar análises forenses em:
    • Endpoints;
    • Servidores;
    • Memória;
    • Rede;
    • Ambientes Cloud.
  • Coletar, preservar e analisar evidências digitais seguindo cadeia de custódia e boas práticas forenses.
  • Analisar artefatos de ataque, incluindo:
    • Malware;
    • Scripts;
    • Logs;
    • Dumps de memória;
    • Imagens de disco.
  • Apoiar demandas de auditoria, jurídico e privacidade (LGPD).

Fusion Center

Atuar como referência técnica no modelo de Fusion Center, integrando informações provenientes de:

  • SOC (SIEM, SOAR, EDR/XDR e NDR);
  • Threat Intelligence;
  • Vulnerability Management;
  • Cloud Security e IAM;
  • Fraud, OT e outros domínios relevantes.

Além disso:

  • Correlacionar eventos, indicadores e TTPs para construção de hipóteses de ataque e visão contextual do risco.
  • Realizar atividades de Threat Hunting orientadas por inteligência e comportamento adversário.

Processos, Playbooks & Governança

  • Desenvolver, manter e evoluir playbooks e runbooks de resposta a incidentes.
  • Apoiar exercícios de simulação, incluindo:
    • Tabletop Exercises;
    • Purple Team;
    • Incident Drills.
  • Produzir relatórios técnicos e executivos adequados para diferentes públicos.
  • Contribuir para a evolução da maturidade de segurança, dos processos e da arquitetura defensiva.

Classificação da Informação

Este documento contém informação RESTRITA. Seu conteúdo é destinado exclusivamente às partes interessadas e previamente autorizadas, dentro do contexto e do processo em que está sendo compartilhado. Em caso de modificação do conteúdo ou compartilhamento fora do contexto original, a classificação da informação quanto à sua sensibilidade deverá ser reavaliada.
Ver todas as vagas da empresa Nava Technology for Business

Compartilhar vaga:

Compartilhar vaga: