Aqui na Tripla, não apenas criamos tecnologia, mas vivemos e respiramos inovação. Nosso propósito é transformar o mundo com soluções que vão além do esperado em Segurança da Informação, Networking, Privacidade & Compliance, Data Center & Cloud. Para nós, cada desafio é uma oportunidade de fazer a diferença.Estamos em ascensão constante, desbravando o mercado e o mais importante, investindo no crescimento e desenvolvimento dos nossos Tripulantes, pois sabemos que o verdadeiro motor dessa Tripulação são as pessoas!Mas para embarcar nessa jornada além dos requisitos mencionados abaixo você precisa ter um jeitinho Tripla de ser, ou melhor aquele borogodó. A combinação única de atitude, criatividade e paixão pelo que faz!Se você é movido pela tecnologia, gosta de desafios e quer fazer parte de um time que inova, joga junto e pensa fora da caixa, seu lugar é aqui! Venha ser um Tripulante e vamos navegar juntos.Vem ser um Tripulante, vem ser Tripla! 💙⚓Responsabilidades e atribuições:
Analisar logs e eventos de segurança em busca de atividades suspeitas;
Analisar e responder aincidentes de segurança cibernética;
Atuar na contenção, erradicação e recuperação de sistemas afetados por incidentes cibernéticos;
Registrar, acompanhar e fechar incidentes em sistemas de controle de gerenciamento de tickets;
Elaborar e manter política e planos de resposta a incidentes;
Executar tabletop paravalidar políticas e planos de resposta a incidentes;
Visão de atacante;
Analisar inteligência de ameaças;
Gerenciar vulnerabilidades;
Colaborar com outros times em investigações de ameaças;
Interagir com clientesquando necessário o tratamento de algum incidente. Requisitos e qualificações:
Ter atuado em centros de operações de segurança cibernética (SOC) na resposta a incidentes cibernéticos;
Experiência noatendimento e suporte ao usuário e utilização de ferramentas de gestão de chamados;
Conhecimento ehabilidade em investigação de incidentes cibernéticos;
Conhecimento no framework Mitre Att&ck;
Conhecimento no framework do NIST;
Ter conhecimento de processo de resposta a incidente;
Conhecimento e habilidades em soluções de SIEM (preferencialmente Wazuh);
Conhecimento em soluções de segurança cibernética, como Firewall (Sophos, Huawei), IDS/IPS, XDR (Sophos, CS, Trend), DLP, WAF (Cloudflare), Antivírus (Trend), ZTNA, VPN e outras;
Conhecimento em soluções de tecnologia como DHCP, DNS, Microsoft Active Directory (AD), Microsoft Office 365, Microsoft Windows e outras;
Conhecimento em Sistemas Operaciones como Linux, Windows e MacOS;
Conhecimento em Redes;
Desejo de aprender e se desenvolver na área de cibersegurança.