Analista de Segurança da Informação Jr/Pleno

Empresa: WTime

ATIVIDADES: • Atuar no monitoramento e acompanhamento do ambiente de Segurança da Informação; • Realizar análise, investigação e tratamento de incidentes de segurança; • Investigar eventos e alertas de segurança utilizando SIEM, EDR e análise de logs; • Atuar na identificação, análise e acompanhamento de vulnerabilidades e CVEs; • Realizar acompanhamento de riscos, incidentes, vulnerabilidades e indicadores de Segurança da Informação; • Atuar na gestão de identidades, acessos e políticas de MFA; • Apoiar a administração e segurança de ambientes Windows, Linux, Active Directory, Entra ID, Azure e Cloud; • Atuar com Firewall, VPN, redes e hardening; • Apoiar na implementação e manutenção de controles de Segurança da Informação; • Atuar em conjunto com as equipes de Infraestrutura, Sistemas e Service Desk na investigação e tratativa de incidentes; • Aplicar boas práticas e frameworks de Segurança da Informação, como MITRE ATT&CK, CIS Controls e NIST; • Apoiar iniciativas relacionadas à LGPD e Cloud Security; • Contribuir para a automação de processos e atividades de Segurança da Informação, utilizando ferramentas como PowerShell, Python e APIs; • Acompanhar indicadores e propor melhorias nos processos e controles de segurança. DIFERENCIAIS: • Conhecimento em FortiGate; • Experiência com Microsoft Defender; • Conhecimento em PowerShell e Python; • Conhecimento em Docker; • Experiência com APIs e automação. Requisitos: Experiência prática em Segurança da Informação, atuando de forma autônoma em monitoramento, gestão de vulnerabilidades e resposta a incidentes; Conhecimento em SIEM, Wazuh e EDR; Experiência com gestão de vulnerabilidades e análise de CVE/CVSS; Conhecimento em Incident Response e análise de logs; Conhecimento em Active Directory, Entra ID e Azure; Experiência com IAM, MFA e gestão de acessos; Conhecimento em Firewall, VPN, redes e hardening; Conhecimento em ambientes Windows e Linux; Conhecimento em MITRE ATT&CK, CIS Controls e NIST; Conhecimento em LGPD e Cloud Security; Perfil analítico, investigativo e organizado; Autonomia para atuar na identificação, análise e tratamento de riscos, vulnerabilidades e incidentes; Boa comunicação e capacidade de atuação em conjunto com as áreas de Infraestrutura, Sistemas e Service Desk.

Ver todas as vagas