O Analista CSIRT é responsável por monitorar, identificar, analisar e responder a incidentes de segurança da informação, atuando proativamente na contenção, erradicação e investigação de ameaças. Atua também na melhoria contínua dos processos de segurança, criação de procedimentos e apoio na conscientização sobre boas práticas de segurança digital.
Monitorar alertas e eventos de segurança em tempo real por meio de ferramentas como SIEM, IDS/IPS, antivírus, EDR, entre outros.
Realizar triagem, análise e resposta a incidentes de segurança cibernética.
Produzir relatórios técnicos e executivos sobre incidentes e ameaças.
Realizar investigações forenses e análises de logs para identificar a origem e o impacto de incidentes.
Elaborar e manter atualizados os planos de resposta a incidentes e procedimentos operacionais.
Apoiar na identificação e mitigação de vulnerabilidades.
Interagir com equipes internas de TI e segurança para contenção e resolução de incidentes.
Participar de exercícios de simulação de incidentes (tabletop) e planos de continuidade de negócios.
Contribuir na criação de campanhas de conscientização em segurança da informação.