SSD Brasil - Cyber Analyst lll - SOC

Empresa: Santander

Requisitos Imprescindíveis: • Experiência em tecnologia da informação e operações de Cyber Security (essencial) • Habilidades em análise de eventos de segurança complexos, identificação de ameaças, assim como a amplitude de ataques (essencial) • Conhecimento em investigação de alertas de segurança e resposta a incidentes (essencial) • Conhecimento em ferramentas de SIEM e linguagem de processamento de pesquisa Splunk (SPL) (essencial) • Conhecimento sobre os principais vetores e métodos de ataque (DDoS, Sniffing, phishing, Trojan, escalonamento de privilégios, etc.) (essencial) • Conhecimento sobre frameworks de Cyber Security (Mitre ATT&CK, Cyber Kill Chain, etc.) e etapas que compõem os ataques cibernéticos (desejável) • Conhecimento em protocolos de comunicação de rede como (pilha TCP/IP, SMTP, SMB, HTTP, etc) (desejável) • Conhecimento de ferramentas de segurança (Firewalls, Antivírus, Sistemas de intrusão, Sistemas de autenticação, detecção de malware, EDR, WAF, Proxy, etc.) (desejável) • Conhecimento de Sistemas Operacionais (Windows e Linux) (desejável) • Conhecimento em ambientes Cloud (Azure, GCP, AWS e OCI) (desejável) Requisitos Desejáveis: • Capacidade analítica e de resolução de problemas, com precisão e atenção a detalhes • Habilidades interpessoais (trabalho em equipe, resolução de problemas e gestão do tempo) • Flexibilidade e adaptabilidade • Habilidades de comunicação, escrita e verbal • Nível: Superior Completo • Formação: Cibersegurança, Tecnologia da Informação, Ciências da Computação, Sistemas de Informação, Engenharia da Computação, Tecnologia de Redes ou similar • Cursos ou certificações relacionados a Cibersecurity • Cursos relacionados com SIEM • Inglês Avançado • Espanhol Avançado • Local de trabalho: • CTC Campinas – Rua Giuseppe Máximo Scolfaro, 1860 - Campinas – SP • # BENEFÍCIOS: • ➡️ Auxílio refeição; • ➡️ Convênio médico; • ➡️ Convênio Odontológico: Plano básico e intermediário; • ➡️ Vale Transporte; • ➡️ Flex Férias: 24 dias úteis de férias podendo ser divididos em até 6 vezes, e a cada 2 meses trabalhados você já pode aproveitar 4 dias úteis; • ➡️ DayOff Aniversário; • ➡️ PPG • ➡️ Parceiros de academia: Wellhub, Totalpass; • ➡️ Flex Working: Modelo de trabalho híbrido: 2 dias Home Office e 3 dias presenciais; • ➡️ Plataformas de treinamento com mais de 100 mil cursos; • ➡️ Linhas de carreira para o seu desenvolvimento profissional; • ➡️ Flex Learning: Incentivo para estudos exclusivo a funcionários com Alta Performance; • ➡️ Auxílio Creche; • ➡️ Programa Nascer e Licença Paternidade estendida. • ➡️ Seguro de Vida; • ➡️ Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis; • ➡️ PAPE - Programa de apoio pessoal especializado; • #LI-Hybrid Sobre a empresa: SSD Brasil - Cyber Analyst lll - SOC Country: Brazil #QUEM SOMOS Somos a Santander Serviços Digitais Brasil, uma empresa global, inovadora e estratégica, criada para acelerar a transformação digital do banco. Aqui, somos responsáveis por soluções em tecnologia, processos e operações que sustentam e potencializam os negócios, sempre com uma plataforma moderna, automatizada e integrada, conectada aos times globais do Santander. Fazer parte do nosso time é ter visibilidade global, acesso a projetos de alto impacto e a chance de crescer em um ambiente que valoriza talentos, excelência e inovação contínua. Junte-se a nós e seja protagonista dessa transformação. Temos uma vaga para você se tornar SSD Brasil - Cyber Analyst lll - SOC Aqui seu papel será: • Análise de alertas complexos e eventos de segurança, apresentando a capacidade de conduzir investigações aprofundadas (essencial) • Aprimoramento das capacidades do SOC, identificando melhorias nos mecanismos de detecção e processos (essencial) • Suporte aos analistas nível 1 do SOC, fornecendo orientação técnica, mediante situações desafiadoras ou ambíguas (essencial) • Resposta a incidentes, realizando ações de mitigação ou outras contramedidas específicas para atenuar ameaças (essencial) • Revisão e refinamento de alertas usando as melhores práticas de codificação (essencial) • Desenvolvimento de Dashboards em plataformas de SIEM (desejável) • Compreensão dos cenários de ameaça internos e externos à organização aliado a capacidade de identificar quais ameaças devem ser priorizadas (essencial) • Identificar TTPs (Táticas, Técnicas e Procedimentos) usados pelos atores de ameaça e propor novos mecanismos de detecção (desejável) • Identificar ameaças cibernéticas desconhecidas dentro do Grupo Santander usando técnicas de ciência de dados em data lakes de segurança (desejável) • Liderança de atividades, combinando conhecimentos técnicos com habilidades de comunicação (desejável)

Ver todas as vagas