A SANTANDER DIGITAL SERVICES está à procura de um ANALISTA DE SEGURANÇA DA INFORMAÇÃO SR para atuar na área de SOC com o monitoramento de ameaças.
RESPONSABILIDADES:
• Monitorar alertas de segurança recebidos através do SIEM, ferramentas de segurança e reportes internos dos colaboradores do Santander.
• Realizar a triagem inicial dos alertas de segurança para identificar potenciais incidentes (avaliar segundo a prioridade dos alertas para determinar risco e impacto), encaminhando quando necessário para os níveis superiores de investigação a resposta a incidentes internos e alocados nos clientes.
• Realizar resposta limitada a incidentes de segurança de baixa complexidade executando ações de contenção nas plataformas de segurança.
• Avaliar e tratar a fila de tickets atribuídos
• Participar ativamente na resolução de incidentes, mesmo após serem escalados
• Executar e analisar criticamente os playbooks de resposta propondo melhorias quando identificadas
• Organização de tarefas de turno
• Suporte a analistas de nível pleno e júnior
REQUISITOS:
- Graduação em análise de sistemas, sistemas de informação, redes de computadores, ciências da computação, segurança da informação ou áreas correlatas.
- 5 Anos de experiência em SOC e/ou áreas de cibersegurança
- Proficiência no uso de soluções de Security Information and Event Management (SIEM)
- Perfil autodidata, inquisitivo e com muita vontade de aprender.
- Familiaridade com ferramentas de segurança, incluindo firewalls, sistemas de prevenção de intrusão (IPS), detecção de phishing, EDR, WAF, AntiDDoS e controles de segurança em nuvens públicas.
- Conhecimentos em frameworks de segurança como Cyber Kill Chain, MITRE ATT&CK e modelos de resposta a incidentes SANS e NIST.
- Certificações como MITRE ATT&CK Defender, ISC CC e SSCP, Security+, Pentest+, CCSK, Cisco Cyberops são diferenciais.
IDIOMAS:
Inglês requerido
Espanhol: Desejável