Join is seeking a Senior Cybersecurity Analyst for a hybrid quality-focused squad. Responsible for incident response and digital forensics in cybersecurity.
Responsibilities
Liderar tecnicamente a resposta a incidentes de segurança;
Conduzir investigações avançadas e análise forense digital;
Realizar análise de causa raiz;
Definir estratégias de contenção, erradicação e recuperação;
Identificar vetores de ataque e técnicas utilizadas;
Garantir preservação de evidências;
Elaborar relatórios técnicos e executivos;
Atuar como referência técnica em incidentes críticos;
Apoiar analistas menos experientes;
Evoluir playbooks, runbooks e processos;
Atuar na remediação com times técnicos;
Conduzir simulações de incidentes;
Propor melhorias e automações.
Requirements
Graduação em Ciência da Computação, Análise de Sistemas, Sistemas de Informação ou áreas correlatas.
Sólida experiência em Resposta a Incidentes de Segurança da Informação (IR);
Conhecimento avançado em protocolos de rede (TCP/IP, DNS, HTTP/S);
Domínio de sistemas operacionais Windows e Linux, com foco em análise de artefatos;
Experiência com ferramentas de segurança e investigação (EDR, SIEM, forense digital);
Experiência em análise de logs e correlação de eventos;
Conhecimento em frameworks como NIST SP 800-61, SANS e MITRE ATT&CK;
Experiência com análise forense digital (disco, memória e artefatos);
Conhecimento em técnicas de ataque (movimentação lateral, escalonamento de privilégios, persistência e exfiltração de dados);
Experiência com ambientes virtualizados;
Conhecimento em ambientes de nuvem pública e privada.
Desejável:
Experiência consolidada em CSIRT;
Vivência em incidentes complexos (ransomware, APT, comprometimento de identidade, vazamento de dados);
Conhecimento em threat hunting e threat intelligence;
Experiência com ferramentas forenses e análise de malware;
Experiência com plataformas ITSM;
Inglês técnico avançado.
Certificações (desejáveis):
GCFA, GCIH, GNFA, CHFI ou equivalentes;
CompTIA Security+;
ISO/IEC 27001;
Certificações SANS (SEC504, SEC508 ou similares).
Benefits
🥳 Day Off no dia do aniversário – com direito a surpresa!
Network Security Analyst leading response efforts during major security incidents while ensuring robust security operations at Comcast. Engaging in investigations and providing strategic recommendations for improvements.
Cyber Security Co - op at RBC analyzing data to detect threats and improve security measures. Collaborating in a dynamic team environment to build solutions for potential cyber threats.
Security Analyst at Digio responsible for Security by Design, identifying and managing risks in projects. Focus on secure architecture, threat modeling, and risk evaluation.
Information Security Analyst developing and managing security awareness training programs for global function. Reducing human - based risks through education and compliance adherence.
Information Security Analyst developing documentation, managing security incidents, and maintaining information security practices. Engaging with internal teams and external suppliers while working in a hybrid environment.
Cybersecurity Analyst monitoring and responding to security threats in hybrid work environment. Collaborating across teams to enhance security and ensure compliance with standards.
Security Analyst at Aviso joining a cybersecurity team to mitigate threats across IT and Cloud. Responsible for investigations, implementing controls, and enhancing security posture.
IT Security Analyst responsible for monitoring and responding to security incidents. Collaborating with teams and ensuring effective incident response to maintain business continuity.
SOC Analyst Principal impacting national security in cyber at GDIT. Bring your cyber expertise and drive for innovation to a veteran - friendly workplace.