ANALISTA DE SEGURANÇA DA INFORMAÇÃO SR - BRASÍLIA/DF
A Positivo S+ está em busca de um Analista de Segurança da Informação Sênior para atuar presencialmente em Brasília/DF. Procuramos um profissional com forte perfil investigativo, visão estratégica e sólido conhecimento em operação de SOC, resposta a incidentes e arquitetura de detecção cibernética para atuar em um ambiente de alta criticidade.
Principais Atividades:
- Monitorar e triar alertas de segurança, priorizando a criticidade, impacto e contexto dos eventos.
- Investigar, conter, mitigar e documentar incidentes de segurança da informação de ponta a ponta.
- Operar e otimizar soluções de SIEM, EDR/XDR e demais ferramentas de monitoramento cibernético.
- Criar e manter atualizadas regras de correlação, casos de uso, playbooks e runbooks.
- Executar atividades de Threat Hunting e enriquecimento de eventos utilizando CTI, IOCs e o framework MITRE ATT&CK.
- Apoiar na gestão de vulnerabilidades, aplicação de hardening e definição de planos de remediação.
- Automatizar fluxos de detecção, resposta a incidentes, abertura de chamados e notificações do time.
- Elaborar relatórios técnicos, indicadores operacionais e apresentações executivas.
- Interagir com equipes internas e fornecedores para propor melhorias em arquitetura e controles de segurança.
Requisitos Obrigatórios:
- Escolaridade: Graduação completa em Segurança da Informação, Sistemas de Informação, Ciência da Computação, Redes de Computadores ou áreas correlatas.
- Experiência: Sólida vivência prévia em SOC, resposta a incidentes e análise aprofundada de logs em nível Sênior.
- SIEM: Experiência prática na administração de soluções como QRadar, Wazuh, Elastic ou equivalentes.
- EDR/XDR: Operação de ferramentas como CrowdStrike, SentinelOne, Trend Micro ou similares.
- Engenharia de Detecção: Experiência em criação de regras de correlação, dashboards, playbooks e runbooks.
- Governança e Frameworks: Domínio em gestão de vulnerabilidades (CVSS, hardening, benchmarks CIS) e conhecimentos nos frameworks ISO 27001/27002, NIST, LGPD e MITRE ATT&CK.
- Infraestrutura: Vivência em segurança para firewalls, redes, endpoints, WAF e ambientes computacionais complexos.
- Automação e Scripts: Habilidade em automação via SOAR, n8n, integrações por API e familiaridade com Python.
- Monitoramento: Conhecimento em ferramentas como Grafana e Prometheus.
Diferenciais:
- Pós-graduação ou especialização concluída em Defesa Cibernética, Segurança da Informação, Ethical Hacking ou áreas correlatas.
- Certificações de mercado na área de Segurança Cibernética ou Red Team/Blue Team.
- Perfil proativo, investigativo e com capacidade analítica para resolução de cenários críticos sob pressão.
- Excelente comunicação para interação com times técnicos e não técnicos.
Informações sobre a Vaga:
- Modelo de Trabalho: Presencial.
- Localidade: Brasília - DF.
Benefícios:
- Convênios médico e odontológico.
- Seguro de Vida e Vale Alimentação/Refeição.
- Vale Transporte ou estacionamento.
- Clube de Descontos e Desconto nos produtos Positivo.
- Acesso ao Wellhub (academias) e Mente Tranquila.
- Elleve Performance: Descontos em universidades e cursos.
Requisitos
Estudos
Sobre Positivo S+
Somos uma multinacional brasileira e fazemos parte da Positivo Tecnologia. Com uma trajetória mais de 15 anos no setor de serviços gerenciados de TI, proporcionamos a eficiência operacional e a segurança dos dados, seja em soluções baseadas na nuvem ou estruturas locais (on-premise).
Como referência no mercado de tecnologia, oferecemos uma abordagem completa e integrada para atender às demandas dos nossos clientes. Como parte da Positivo Tecnologia, atuamos como uma one stop shop, entregando soluções que otimizam a produtividade das equipes e impulsionam os resultados dos negócios, do início ao fim.
Em cada uma de nossas ações, buscamos valorizar e respeitar a singularidade e a diversidade de todos.
Nosso objetivo é garantir soluções inovadoras sustentadas por um relacionamento próximo com o cliente, proporcionando eficiência operacional, máxima segurança e suporte ininterrupto, permitindo o foco no core business do negócio. Por isso, estamos sempre disponíveis, com foco total nos resultados dos nossos clientes. Somos uma empresa que resolve de ponta a ponta, entregando excelência todos os dias.