Analista de Segurança Pleno – Foco em Segurança Defensiva(Blue Team)

  • Região de Campinas
  • Vertigo Tecnologia
Somos a Vertigo, uma Consultoria de Tecnologia que, desde 1999, ajuda clientes a acelerarem a Jornada de Transformação Digital .   Um dos nossos maiores diferenciais é o lado humano , pois caminhamos sempre junto de nossos colaboradores, além de equipes altamente qualificadas.   Atuamos com a definição de estratégia digital nas etapas de planejamento, implantação e sustentação da plataforma tecnológica cloud-native . Possuímos times de especialistas, multidisciplinares independentes e auto- suficientes, que atuam com mitigação de riscos. /n Graduação em ciência da computação, análise de sistemas, sistemas de informação ou similares; Experiência em monitoramento e análise de logs de sistemas e dispositivos de rede para identificar atividades suspeitas ou maliciosas; Experiência em avaliação e gestão de vulnerabilidades, incluindo o uso de ferramentas de varredura de vulnerabilidades e aplicação de patches de segurança; Conhecimento em implementação e configuração de ferramentas de segurança, como firewalls, sistemas de detecção/prevenção de intrusões (IDS/IPS) e antivírus Conhecimento em frameworks de segurança (ex.: NIST, MITRE, CIS, OWASP) para desenvolvimento e implementação de políticas de segurança; Experiência em administração e segurança de servidores baseados em plataformas UNIX like e Windows, incluindo técnicas de hardening; Conhecimento com provedores de computação em nuvem (ex.: GCP, AWS, Azure), focado em aspectos de segurança e conformidade. Inglês intermediário. /n Operacionalizar ações táticas e técnicas referente ao XDR da RNP; Apoiar na correção de vulnerabilidades apontadas pelo Red Team; Apoiar a criação de alertas de vulnerabilidades para as áreas internas da RNP; Interagir com áreas de negócios, de TI e privacidade; Operacionalizar infraestrutura de Honeypot; Realizar o tratamento das demandas referente ao WAF da organização; Atuar para a melhoria contínua dos sistemas, em conjunto com as áreas responsáveis pela sustentação dos mesmos; Analisar possíveis ameaças e tendências para antecipar possíveis ataques e desenvolver estratégias de defesa; Promover a conscientização sobre segurança cibernética e ajudar no treinamento de funcionários.