Job details
[Porto Alegre] Analista de Segurança da Informação PL (Selbetti)
Hybrid
Data confidence
See which details came from the listing, which were inferred, and when its sources were checked.
This is an older listing. Confirm that it is still open before applying.
Some important details are unavailable and this listing is older.
- Sources last verified
- Originally published
- Published sources
- 1
- Location
- Not identified
- Salary
- Not identified
- Seniority
- Not identified
- Work model
- Inferred
The original listing remains the authoritative source for current details and application instructions.
Objetivo será atuar como Analista N2 de Segurança (Blue Team) em um time de SOC (Security Operations Center), responsável por analisar eventos complexos, investigar incidentes e apoiar a proteção dos ativos críticos da empresa.
Responsabilidades:
- Investigar e qualificar alertas de segurança gerados por ferramentas como SIEM, EDR, IDS/IPS e firewalls.
- Executar análises táticas de incidentes cibernéticos, identificando causas, vetores de ataque e impacto.
- Responder a incidentes com base em playbooks e boas práticas de cibersegurança.
- Realizar hunting de ameaças com base em indicadores de comprometimento (IOCs) e comportamento anômalo.
- Suportar e orientar analistas N1 durante triagens e escalonamentos.
- Produzir relatórios técnicos sobre eventos relevantes e propor ações de melhoria.
- Colaborar com equipes de infraestrutura, redes e desenvolvimento na mitigação de riscos.
- Apoiar na criação e manutenção de regras no SIEM e ajuste de alertas de segurança.
Requisitos e qualificações:
- Experiência prévia atuando em SOC, CSIRT ou área correlata de segurança da informação.
- Conhecimento avançado de redes TCP/IP, protocolos de comunicação e análise de tráfego.
- Familiaridade com ferramentas open source (ex: Wazuh, Suricata, Zabix, Zeek, TheHive).
- Domínio de ferramentas de monitoramento e análise de segurança (SIEM, EDR, IDS/IPS, antivírus corporativo).
- Capacidade de analisar logs e eventos de sistemas operacionais, aplicações, firewall, etc.
- Boa capacidade de documentação e produção de relatórios técnicos.
Desejável:
- Conhecimento de frameworks como MITRE ATT&CK, NIST, CIS Controls.
- Certificações como: CompTIA CySA+, SC-200, GCIA, GCIH, ou similares.
- Noções de automação em segurança (ex: scripts em Python, bash, PowerShell).
CLT, presencial em Porto Alegre, com possibilidade de flexibilização para o hibrido posteriormente.
Similar jobs
Other current roles with matching technology, area, location, or work model.
- Recent
pydevbr
São Paulo - Desenvolvedor(a) Full Stack Python AI/LLM - Convolut
Hybrid
View job - Recent
awesome-jobs
[HCM] Senior Automation Test Engineer - upto 80M
Remote
View job - Older
pydevbr
[Remoto] Python Developer - RPA @ Botcity
Remote worldwide
View job - Old
3Tecnos-Development
[Hibrido/Remota - Brusque] Dev Python na Maior Loja de Departamentos do #BRASIL 🗽
mas contamos com um espaço exclusivo no Centro de Inovação, EM · Hybrid
View job