Descrição e Responsabilidades
- Atuar nas atividades técnicas de construção, integração, operação e manutenção dos serviços ofertados pelo SOC:
- integração - integrar ambiente do cliente para prover o serviço do SOC - Implantação de solução;
- operação - executar atividades pré-definidas para entrega do produto (serviço) ofertado;
- manutenção - é necessário verificar a eficiência dos serviços ofertados diante do cenário externo (mercado, regulamentação, novas vulnerabilidades, tendências de mercado, orçamento do cliente) e se necessário realizar mudanças nos produtos (serviço) ofertados;
- Atuar em atividades de pesquisa de informações para melhoria continuada:
- benchmarking - Observar e comparar práticas executadas no mercado;
- análise de dados para identificação de ameaças cibernéticas;
- Colaborar com a formação de padrões técnicos internos da NTsec;
- Conduzir investigações sobre incidentes de segurança, usando métodos formalizados e conclusões baseadas em fatos, evidências, e indícios com diferentes níveis de certeza;
- Desenvolvimentos de plano de ação em resposta a incidentes de segurança visando a não repetição de um evento danoso aos clientes da NTsec;
- Construção de relatório de incidente de segurança com objetivo de informar as partes interessadas sobre a cronologia do eventos, impacto gerado pelo incidente, ações de resposta ao incidente e ações de recuperação que foram necessárias;
Requisitos
- TCP/IP e seguintes RFCs:759(TCP),826(ARP),1918,5424(syslog),6071(IPSec),6101(SSL);
- Técnicas de ataque e defesa definidos pelo framework MITRE ATTACK e MITRE DEFEND;
- Conhecimentos em ferramenta de SIEM ( ELK, Qradar, Splunk,..)
- Ferramenta de analise e detecção de vulnerabilidade(OpenVAS, Tenable,..);
- Gestão de risco e ISO 31000;
- Sistemas de Gestão de Segurança da informação e ISO 270001;
- Gestão de qualidade ISO 9001;
- Ansible e desenvolvimento de playbooks;
- Sistemas operacional Linux ou Windows;
- Kernel do Linux e manipulação de ferramentas SysInternals do Windows;
- Analise de dados e machine learning;
- Python ou powershell ou bash e RPA( roboc process automation);
- SQL para realização de consultas;
- Protocolo HTTP RFC: 2616,9111
Habilidades comportamentais:
- Pensamento analítico;
- Boa comunicação;
- Trabalho em equipe;
- Autodidata;
Certificações Necessárias:
- LPI 2 ou MCSE;
- CompTIA Security+ ou CCNA;
- Offensive Security Certified Professional (OSCP) ou CompTIA PenTest+;
Certificações Desejáveis:
- Certified in Risk and Information Systems Control (CRISC);
- Certified Information Systems Security Professional (CISSP);
Benefícios
Sobre a empresa

Somos uma empresa de Segurança da Informação reconhecida por proteger com eficácia negócios empresariais há mais de 15 anos. Nos preocupamos com o sigilo das informações de nossos clientes, e proporcionamos as mais adequadas e atuais soluções de segurança do mercado, visando garantir a segurança e o resguardo das informações para que, com a empresa protegida você possa focar no crescimento de seus negócios com tranquilidade. Hoje estamos em Brasília, Mato Grosso, São Paulo, Ceará, Curitiba e em franca expansão.
Código: 43215
Data de Cadastro: 2023-01-25
Data de Atualização: 2023-07-17
- Código: 43215
- Data de Cadastro: 2023-01-25
- Data de Atualização: 2023-07-17