Analista de C-SIRT Pleno
COMO SERÁ O SEU DIA A DIA:
- Responsável por conduzir processos de Resposta a Incidentes de Segurança (CSIRT) que possam afetar todo e qualquer ambiente das empresas do grupo Cosan;
- Manter-se preparado(a) para atuar com rapidez sempre que necessário, uma vez que crises podem surgir de forma inesperada;
- Responsável por buscar ameaças e brechas no ambiente corporativo, possuindo um mindset de inteligência de ameaças voltada para o negócio;
- Orquestrar e coordenar salas de crise (War Room) para investigação dos incidentes de segurança (Incident Handler);
- Prover recomendações para remediação e mitigação das ameaças encontradas;
- Participar de simulações de ataques e repostas a incidentes, War-Games periódicos envolvendo várias equipes distintas do grupo Cosan e fornecedores/parceiros;
- Apoiar na gestão do nosso SOC. Criar, implementar, testar e revisar Casos de Uso e Regras de Correlação nas soluções de SIEM/Security Analytics;
- Apoiar outras equipes de Segurança, Tecnologia e do Negócio em geral na identificação de riscos, provendo orientações para que essas áreas executem suas atividades e projetos de forma segura;
- Estabelecer um ótimo relacionamento e governança com todos os outros membros da área de Segurança da Informação e Cibernética, bem como todos os BISOs (Business Information Security Officer) que são os responsáveis pela Segurança da Informação e Cibernética de cada empresa do grupo Cosan;
- Agir sempre de maneira consciente e propositiva em relação ao tema de Segurança da Informação.
O QUE VOCÊ PRECISA TER:
Mandatórios:
- Graduação completa em Tecnologia, Segurança da Informação ou áreas correlatas (Superior ou Tecnólogo);
- Experiência em executar investigações de incidentes de segurança, incluindo análises forense, de vetores de ataques, IOCs, Threat Hunting;
- Experiência com os frameworks MITRE, NIST, CIS, ISO 27001 e outros;
- Experiência com plataformas de Segurança: EDR, MDR, NDR, SIEM, WAF, Firewall;
- Proatividade na resolução de problemas e forte senso de ownership.
Diferenciais:
- Possuir certificações, como: CEH, ECSA, ECHI, CTIA, CISSP, CompTIA Security +, DCPT;
- Fluência em Inglês;
- Fluência em Espanhol.
Empresa: BairesDev
Trabalhe de Casa Arquiteto Python / Ref. 0071P
Contratação: Integral
title
Empresa: Grupo Primo
Front-end Engineer Pleno
Contratação: Integral
title