Engenheiro de Segurança da Informação Sênior (Blue Team)
Descrição da Vaga
O **Engenheiro de Segurança da Informação Sênior (Blue Team)** será responsável por proteger os ativos de informação da organização contra ameaças internas e externas, garantindo a detecção, análise e resposta a incidentes de segurança cibernética. Atuará no monitoramento contínuo, fortalecimento das defesas, execução de testes e na implementação de boas práticas de segurança em ambientes on\-premise e Cloud. **RESPONSABILIDADES:** * Monitorar eventos e alertas de segurança através de SIEM/SOAR (ex.: Splunk, QRadar, Elastic, Azure Sentinel); * Realizar a análise de logs, tráfego de rede e atividades suspeitas, correlacionando dados para identificar potenciais incidentes; * Responder a incidentes de segurança (contensão, erradicação, recuperação e lições aprendidas); * Desenvolver e ajustar regras de detecção e playbooks de resposta automática; * Realizar threat hunting proativo para identificar comportamentos anômalos; * Conduzir análises de malware, phishing e campanhas de engenharia social; * Implementar e revisar políticas, controles e normas de segurança alinhadas à LGPD, ISO 27001, CVM e BACEN e NIST CSF; * Apoiar times de infraestrutura e desenvolvimento na aplicação de hardening, patch management e segurança em DevSecOps; * Participar em conjunto com o Red Team simulações de ataques (Red vs Blue exercises) e coordenar testes de resiliência cibernética; * Elaborar relatórios técnicos e executivos de incidentes, vulnerabilidades e postura de segurança, bem como conduzir suas resoluções. **REQUISITOS:** * Experiência sólida em defesa cibernética (Blue Team); * Domínio em SIEM/SOAR, IDS/IPS, EDR/XDR, DLP, Firewalls e Proxy; * Conhecimento em análise forense digital e resposta a incidentes; * Experiência em ambientes Windows, Linux e Cloud (AWS); * Domínio de protocolos de rede (TCP/IP, HTTP/S, DNS, SMTP); * Conhecimento em frameworks e padrões: MITRE ATT\&CK, NIST, OWASP, CIS Controls; * Certificações desejáveis: GCIA, GCIH, GCFA, CEH, CompTIA Security\+, CySA\+, CISM ou CISSP; * Visão sistêmica e estratégica da tecnologia no negócio; * Familiaridade com CI/CD, DevSecOps e Arquitetura de Microsserviços. **FORMAÇÃO:** * Formação em Ciência da Computação, Análise de Sistemas ou áreas relacionadas a tecnologia da informação; * Experiencia em ambiente Cloud, preferencialmente AWS; * Capacidade de script em Java, Python, PowerShell ou Bash para automação de análises e defesas. **MODELO DE TRABALHO:** PJ \+ PPR, híbrido (próximo à Estação da Luz, linha amarela do metrô) Se você busca um ambiente dinâmico, com desafios constantes e oportunidades de aprendizado, essa vaga é para você!
Vaga originalmente publicada em: indeed
Receba vagas como esta no seu email
Crie um alerta gratuito e seja o primeiro a saber de novas oportunidades
Alertas que entendem o que você quer
Não receba qualquer vaga. Receba apenas as que combinam exatamente com o que você busca.
Filtro:
Você recebe tudo isso:
Filtro:
Você recebe apenas:
Zero ruído. Só vagas relevantes para você.
Outros exemplos de filtros precisos:
Filtros Combinados
Combine linguagem + framework + nível + localização. Seja tão específico quanto quiser.
Email Diário
Receba um resumo diário apenas com vagas que passam nos seus filtros. Sem spam.
Kanban Visual
Organize suas candidaturas em um quadro Kanban. Acompanhe cada processo seletivo.
Planos simples, sem surpresas
Comece grátis e faça upgrade quando quiser
Premium
- Tudo do plano gratuito
- Vagas salvas ilimitadas
- Quadros Kanban ilimitados
- Alertas de vagas por email
- Suporte prioritário
Pronto para encontrar sua vaga ideal?
Junte-se a milhares de desenvolvedores que já usam o Job For Dev
Encontre as melhores oportunidades para desenvolvedores no Job For Dev