Pular para o conteúdo principal

Analista de Threat Hunting III

Descrição da vaga

#WeAreVision 🧡

Vision Cybersecurity: somos o começo, o crescimento e o sucesso da infraestrutura de tecnologia no Brasil 🚀

Nós protegemos dados, impulsionamos negócios e fortalecemos o futuro dos nossos clientes por meio de inovação, excelência técnica, ética e antecipação. Trabalhamos diariamente para simplificar desafios complexos e garantir mais segurança no mercado Enterprise no Brasil.

Na Vision, valorizamos a troca de conhecimento, o aprendizado contínuo, a colaboração e o protagonismo. Somos um time que acredita na força das conexões, no desenvolvimento das pessoas e na construção de um ambiente onde cada profissional pode crescer, contribuir e gerar impacto real.

Buscamos pessoas curiosas, comprometidas e que queiram evoluir junto com a gente, contribuindo para tornar o mundo digital mais seguro todos os dias.

Somos um time formado por pessoas que veem além do óbvio!🧡

Responsabilidades e atribuições

  • Desenvolver, criar e manter casos de uso e regras de correlação em plataformas SIEM para a detecção de ameaças cibernéticas, buscando e refinando ameaças nos ambientes monitorados;
  • Realizar hunting de ameaças em diferentes ambientes, incluindo redes, servidores, e aplicações, utilizando técnicas avançadas para identificar atividades suspeitas ou anômalas;
  • Monitorar e analisar logs de segurança em sistemas operacionais (Windows, UNIX, Linux) e dispositivos de rede, como firewalls, IDS/IPS, e outros sistemas de segurança;
  • Apoiar as equipes de resposta a incidentes, participando ativamente de investigações, análises de logs e fornecimento de insights técnicos durante atividades investigativas e remediação;
  • Manter a qualidade dos dados de segurança, determinando relevância e precisão dos logs coletados de ativos para garantir a eficiência no monitoramento e análise de eventos;
  • Desenvolver e testar modelos de ameaças cibernéticas para aprimorar a segurança da informação e a defesa de infraestruturas críticas;
  • Criar, documentar e manter playbooks, guias técnicos, e relatórios de análise de incidentes para assegurar a padronização dos processos e a continuidade do conhecimento;
  • Colaborar com outras áreas, inclusive clientes e times internos, para aprimorar os processos de segurança e construir a maturidade das operações de Threat Hunting;
  • Identificar e corrigir ameaças de segurança, incluindo o desenvolvimento de planos de remediação para gaps identificados em sistemas, redes, e políticas de segurança;
  • Reportar periodicamente à gestão sobre métricas de segurança, ameaças detectadas, investigações realizadas, e resultados obtidos para uma análise contínua de melhorias de segurança;
  • Definir e priorizar casos de uso de segurança e incidentes com base na relevância, criticidade e possíveis impactos ao negócio;
  • Tomar decisões técnicas em relação à identificação, escalonamento e resposta a incidentes cibernéticos, atuando como ponto focal para interações com outras equipes e clientes;
  • Propor melhorias em processos e políticas de segurança, assim como a implementação de correções e novas regras de correlação para o aprimoramento contínuo da capacidade de resposta a incidentes.

Requisitos e qualificações

Desejável Graduação Completa Em Áreas Relacionadas À Tecnologia Da Informação, Segurança Da Informação, Redes De Computadores, Ou Áreas Correlatas.

· Certificações Em Segurança Cibernética (Como Comptia Security+, Ceh Ou Equivalentes) São Diferenciais.

EXPERIÊNCIA:

· Experiência mínima de 3 a 5 anos em segurança cibernética, análise de logs, monitoramento de eventos de segurança, e

resposta a incidentes em ambiente SOC.

· Vivência prática com operação de ferramentas de SIEM, sistemas de monitoramento, análise de tráfego de rede

(NetFlow/PCAP), e frameworks de segurança como MITRE, NIST e OWASP.

· Experiência em análise de sistemas e ameaças cibernéticas, incluindo o entendimento de diferentes tipos de ataques,

malware, e metodologias de resposta a incidentes.

HABILIDADE:

· Conhecimento aprofundado de protocolos de redes (Modelo OSI), análise de logs de segurança e sistemas operacionais (Windows, Linux, UNIX);

· Habilidades sólidas de troubleshooting, análise forense, desenvolvimento de casos de uso para detecção de ameaças, e capacidade de realizar hunting em ambientes complexos;

· Excelente comunicação, para interação com clientes e equipe técnica, e habilidades de documentação para criar e manter registros técnicos;

· Capacidade de trabalhar de forma colaborativa com diferentes equipes e de conduzir investigações de segurança de forma estruturada e detalhada;

· Familiaridade com ferramentas de análise forense e experiência prática com firewall, IDS/IPS, antivírus, e outras tecnologias de segurança.

Informações adicionais

BENEFÍCIOS DE SER VISION! 🧡

Na Vision, a segurança começa com pessoas. Por isso, sempre buscamos bem-estar, desenvolvimento e crescimento para nossos colaboradores.

Para sua saúde física e mental:  

🩺 Plano de saúde Bradesco Top Nacional;

🦷 Plano Odontológico Odontoprev;  

🌱Seguro de vida;  

📱 Pipo Saúde: Corretora digital de saúde e benefícios corporativos;  

🏋️‍ TotalPass: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família).  

Para seu dia a dia:  

🚌 Vale transporte;

💳Alelo Tudo: Alimentação e Refeição em um único cartão;

💰 Previdência Privada: Match em dobro, aqui a VISION contribui com você;  

🎂 Dayoff de Aniversário: Que tal um vale folga no mês do aniversário?

🤝 Campanha de Indicação: Aqui sua indicação vale dinheiro;

📚 Descontos em Instituições de Ensino; 

🍼 Kit Vision Baby: Porque os novos começos também merecem cuidado e celebração;

🔅 Descontos exclusivos no grupo SESC: Lazer para você e sua família;

💻Kit Boas-vindas: Preparamos um Super kit para apoiar no seu dia a dia no trabalho;

☕ Café da manhã e da tarde com frutas para os dias presenciais.

Para o desenvolvimento da sua carreira:   

📚DeepLearning: Nossa Universidade Corporativa;

🚀 Oportunidade de crescimento profissional;  

🚀 Cultura de feedback e desenvolvimento;  

🚀 Programa exclusivo para lideranças;  

🚀Aqui você tem um ambiente descontraído, que respira inovação; Nossa liderança é acessível! As portas estão sempre abertas e você pode encontrá-los nos corredores da empresa.  

Você vai se manter atualizado com novidades do mercado e estará sempre em contato com um time inovador.  

Tá esperando o que? #WeAreVISION

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Contratação

WE ARE VISION!

Na Vision, não esperamos o risco acontecer. Trabalhamos para estar sempre à frente.


Nascida a partir da experiência consolidada da ISH Tecnologia, a Vision é uma empresa de tecnologia, segurança cibernética e da informação, especializada no mercado privado, dedicada a antecipar riscos, reduzir complexidade e garantir controle em ambientes digitais críticos.


Combinamos inteligência, automação e operação especializada para transformar segurança em vantagem estratégica.


Aqui, você vai trabalhar ao lado de especialistas que atuam com profundidade técnica, visão de negócio e foco no que realmente importa.


Se você busca carreiras em tecnologia e cibersegurança e quer construir o futuro da segurança com pessoas que enxergam além do óbvio, seu lugar pode ser aqui.