Logo da Empresa

Analista de Segurança da Informação

READY TECNOLOGIA DA INFORMACAO LTDA.

Teresina - PI

1 posição

Não informado

Cargo responsável por atuar diretamente na operação do SOC e nos serviços de MDR. Reportando ao Coordenador de Cibersegurança, será o ponto central de controle e visibilidade dos incidentes de segurança: garantindo que o time execute com qualidade e dentro dos SLAs, que os clientes sejam mantidos informados durante e após os incidentes, e que o serviço entregue ganhe visibilidade estratégica por meio de relatórios mensais consistentes.

Gestão Operacional de Incidentes

• Ser o ponto central de controle do fluxo de incidentes abertos, garantindo que cada caso tenha analista responsável, prazo definido e status atualizado

• Monitorar em tempo real a fila de incidentes nas ferramentas de ticketing/SOAR, identificando gargalos, atrasos de SLA e casos sem tratativa ativa

• Cobrar e orientar os analistas do time na condução dos incidentes, escalando ao Coordenador apenas quando necessário

• Conduzir o handoff entre turnos (quando aplicável), garantindo continuidade e rastreabilidade de todos os casos em aberto

• Acompanhar e validar o fechamento formal dos incidentes, assegurando que RCA, ações de contenção e lições aprendidas estejam devidamente registrados pelo time antes do encerramento do ticket

Comunicação com o cliente

• Ser o interlocutor técnico-operacional com os clientes durante e após incidentes, transmitindo informações com clareza e adequação ao perfil do interlocutor (técnico ou executivo)

• Elaborar notificações de incidente, atualizações de status e relatórios pós-incidente (RCA simplificado) dentro dos prazos contratuais

• Garantir que nenhum cliente fique sem retorno durante o ciclo de um incidente — da detecção ao fechamento

• Participar de reuniões periódicas de alinhamento com clientes, apresentando o panorama do mês com postura consultiva

Relatórios Mensais e Visibilidade Estratégica

• Conduzir as reuniões mensais de resultado com cada cliente, apresentando o relatório de forma estruturada e orientada a valor — não apenas dados, mas narrativa sobre o que foi detectado, respondido e aprendido no período

• Elaborar a sumarização executiva dos incidentes ocorridos no mês: natureza, severidade, impacto, resposta adotada e status de encerramento

• Consolidar e apresentar os KPIs operacionais do serviço: volume de alertas, MTTD, MTTR, taxa de falso positivo, aderência ao SLA e evolução mês a mês

• Incluir nos relatórios informações estratégicas que deem visibilidade ao serviço dentro do cliente: tendências de ameaças relevantes ao setor, cobertura das fontes monitoradas, recomendações de melhoria de postura

• Garantir que o relatório mensal seja entregue dentro do prazo contratual e com padrão de qualidade consistente entre todos os clientes da carteira

Apoio à Integração de Fontes de Dados no SIEM

• Apoiar o processo de integração de novas fontes de dados no SIEM, atuando como ponto de contato entre o cliente e o time técnico durante o on-boarding

• Acompanhar o status das integrações em andamento, garantindo que pendências sejam endereçadas e prazos cumpridos

• Ter conhecimento básico ou disposição para aprender sobre conectores, parsers e normalização de logs.

Requisitos

Escolaridade

  • Graduação
  • Pós Graduação
  • MBA

Habilidade Técnica

  • Liderança e Gestão de Equipe - Intermediário
  • Organização e foco em resultados. - Intermediário
  • Boa comunicação e clareza no repasse de informações técnicas. - Intermediário
  • Familiaridade com ao menos uma plataforma SIEM (Securonix, Splunk, Wazuh ou Microsoft Sentinel) - Intermediário
  • Conhecimento funcional de soluções XDR/EDR (CrowdStrike Falcon, SentinelOne ou similares) para acompanhar e comunicar incidentes com propriedade - Intermediário
  • Experiência com ferramentas de ticketing/SOAR (ServiceNow, Jira ou similares) no contexto de gestão de incidentes - Intermediário
  • Noções sólidas de redes (TCP/IP, DNS, HTTP/S, VPN) e sistemas operacionais (Windows e Linux) - Intermediário
  • Capacidade de interpretar IOCs, TTPs e mapear incidentes no framework MITRE ATT - Intermediário
  • Familiaridade com o framework MITRE ATT - Intermediário
  • Conhecimento de firewalls NGFW (Palo Alto, Fortinet ou similares): suficiente para interpretar o contexto de um alerta e comunicar ao cliente - Intermediário

Como chegar

Rua Gardênia, 185, Jóquei, Teresina - PI, Brasil, 64049-200