Deskripsi Pekerjaan
Informasi lengkap tentang posisi dan persyaratan
Ringkasan Yukerja
Lowongan Security Analyst - Blue Team / SecOps di #VemPraSaipos kami kurasi dari Himalayas (kategori Marketing & Penjualan). Posisi ini ditandai sebagai remote — pastikan timezone dan syarat lokasi kandidat di deskripsi resmi. Yukerja.com bukan pemberi kerja — lamaran diproses di situs sumber resmi.
Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando comoSecurity Analyst - Blue Team / SecOps! ??
Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?
Atendemos mais de19 mil clientesem todo o país e somoslíderes em software de gestão na nuvempara o setor gastronômico! Além disso, somos uma dasSuper Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?
E tem mais:o iFood é nosso investidor!
Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!???
O que vai fazer parte do seu dia a dia ?
- Monitorar alertas de segurança, triagem de eventos e conduzir a investigação inicial em potenciais incidentes.
- Conduzir análise forense inicial em incidentes: preservação de evidências, construção de linha do tempo e identificação do vetor de entrada.
- Gerenciar o ciclo completo de pós-incidente: root cause analysis, lições aprendidas e acompanhamento das ações corretivas.
- Acompanhar métricas operacionais de segurança: MTTD, MTTR, volume de alertas e taxa de falso positivo.
- Construir e documentar o plano de resposta a incidentes
- Desenvolver e manter playbooks e runbooks para os principais cenários de incidente Configurar e operar logging centralizado
- Apoiar auditorias e organizar evidências para garantir e evoluir a maturidade de segurança
- Contribuir com o programa de simulações de phishing e iniciativas de cultura de segurança.
O que esperamos de você ?
- Experiência prática com serviços de segurança AWS: CloudTrail, GuardDuty, CloudWatch, VPC Flow Logs e AWS Config.
- Conhecimento de frameworks de resposta a incidentes - NIST IR, SANS PICERL ou equivalente - com aplicação prática, não só teórica.
- Capacidade de conduzir análise forense inicial: coleta e preservação de evidências, análise de logs, reconstrução de linha do tempo.
- Experiência na criação de playbooks e runbooks operacionais - documentação que funciona sob pressão, não só em ambiente controlado.
- Familiaridade com TTPs comuns do MITRE ATT&CK e capacidade de identificar indicadores de comprometimento em logs e alertas.
- Habilidade de comunicar status de incidente para públicos técnicos e executivos com clareza e sem distorção.
- Prontidão: Rapidez e Eficiência sob Pressão.
- Senso Crítico e Investigação.
- Proatividade: Antecipação de Ameaças.
- Comunicação Clara em Situações de Crise.
- Disciplina Operacional e Atenção ao Detalhe.
- Colaboração Multidisciplinar.
- Acabativa: Fechamento de Ciclos e Documentação.
O que vai te destacar por aqui ?
- Experiência com SIEM - Splunk, Elastic SIEM, Microsoft Sentinel ou similar - para correlação de eventos e criação de regras de detecção.
- Familiaridade com SOAR (Security Orchestration, Automation and Response) e automação de resposta a incidentes.
- Conhecimento de threat intelligence e feeds de IOCs aplicados a monitoramento.
- Experiência em contexto de empresa com parceiro de segurança externo
- Noções de detecção de ameaças internas (insider threat) e comportamento anômalo de usuários.
- Familiaridade com análise de tráfego de rede e ferramentas de captura de pacotes.
Certificações - Desejáveis
- AWS Certified Security - Specialty
- GCIH - GIAC Certified Incident Handler
- Blue Team Level 1 (BTL1) - Security Blue Team
- CompTIA CySA+
Informações adicionais
? Curtiu? Calma que tem mais!Aqui você ainda conta com:
?Contratação PJcom30 dias de descanso remunerado
??Plano de saúde com mensalidade 100% paga pela empresa(para PJ após 6 meses)
?Plano odontológico(para PJ após 6 meses)
?Seguro de vida
??Kit completo de equipamentos
?Auxílio Home Office -R$180,00/mês
?Day off no mês do seu aniversário
?Desconto no Gympass
?No dress code— seja você!
?Licença maternidade e paternidade estendida
Originally posted on Himalayas