Analista de Ciberdefesa Tier 3 (Incidents Analysis)
Descrição da vaga
#WeAreVision 🧡
Vision Cybersecurity: somos o começo, o crescimento e o sucesso da infraestrutura de tecnologia no Brasil 🚀
Nós protegemos dados, impulsionamos negócios e fortalecemos o futuro dos nossos clientes por meio de inovação, excelência técnica, ética e antecipação. Trabalhamos diariamente para simplificar desafios complexos e garantir mais segurança no mercado Enterprise no Brasil.
Na Vision, valorizamos a troca de conhecimento, o aprendizado contínuo, a colaboração e o protagonismo. Somos um time que acredita na força das conexões, no desenvolvimento das pessoas e na construção de um ambiente onde cada profissional pode crescer, contribuir e gerar impacto real.
Buscamos pessoas curiosas, comprometidas e que queiram evoluir junto com a gente, contribuindo para tornar o mundo digital mais seguro todos os dias.
Somos um time formado por pessoas que veem além do óbvio!🧡
Responsabilidades e atribuições
- Monitorar, analisar e investigar alertas e incidentes de segurança provenientes de SIEM, EDR/XDR, Firewalls e demais soluções de segurança;
- Realizar triagem técnica, correlação de eventos, enriquecimento de evidências e classificação de severidade;
- Atuar em resposta a incidentes, incluindo contenção, mitigação, erradicação e recomendações de remediação e hardening;
- Apoiar investigações de ameaças cibernéticas, análise de IOCs e inteligência de ameaças;
- Apoiar integração de novas fontes de log, criação e otimização de regras de detecção e casos de uso;
- Elaborar relatórios técnicos e indicadores operacionais relacionados a incidentes e desempenho do SOC;
- Propor melhorias contínuas para redução de falsos positivos, aumento da eficiência operacional e evolução das capacidades de detecção;
- Criar e manter runbooks, playbooks e procedimentos operacionais do SOC;
- Colaborar com equipes internas e clientes em atividades técnicas, alinhamentos operacionais e iniciativas de melhoria contínua.
- Conhecimento em Segurança da Informação, redes, protocolos e infraestrutura de TI;
- Experiência com ambientes Windows, Linux e Active Directory;
- Conhecimento básico em scripting (PowerShell, Bash ou Python);
- Experiência em monitoramento, investigação e detecção de ameaças utilizando SIEM, EDR/XDR e análise de logs;
- Conhecimento em resposta a incidentes e análise de eventos de segurança;
- Experiência com plataformas EDR/XDR, como CrowdStrike e Trellix;
- Desejável experiência com Check Point, Palo Alto e F5 BIG-IP;
- Desejável conhecimento em soluções OT, como Claroty e Nozomi;
- Familiaridade com frameworks como MITRE ATT&CK, NIST e Cyber Kill Chain.
Requisitos e qualificações
- Nível Superior completo e/ou em andamento em Tecnologia Da Informação Ou em outra área
- Experiência comprovada de no mínimo 2 anos em operação, sustentação e suporte na área de segurança da informação.
- Conhecimento em segurança de informação, redes de computadores e infraestrutura de TI.
- Desejável experiência na triagem e análise de eventos de segurança, monitoramento e detecção de ameaças e ataques utilizando ferramentas como SIEM.
- Conhecimento em padrões de segurança como CIS, MITRE ATT&CK, NIST, ISO 27001.
- Capacidade de criar e atualizar procedimentos, processos e documentação de segurança.
- Conhecimento desejável em conceitos avançados de segurança (autenticação, autorização, criptografia).
- Experiência ou conhecimento em gerenciamento de identidade e acesso, Azure AD, soluções de segurança de rede (firewalls, IDS/IPS, VPNs).
- Inglês em nível intermediário para comunicação técnica e documentação.
- Boa capacidade de comunicação para interagir com clientes, equipes internas e parceiros;
- Habilidade para trabalhar com soluções de mitigação de DDoS e conhecimentos em protocolos de segurança web (SSL, TLS, HTTPS).
Informações adicionais
BENEFÍCIOS DE SER VISION! 🧡
Na Vision, a segurança começa com pessoas. Por isso, sempre buscamos bem-estar, desenvolvimento e crescimento para nossos colaboradores.
Para sua saúde física e mental:
🩺 Plano de saúde Bradesco Top Nacional;
🦷 Plano Odontológico Odontoprev;
🌱Seguro de vida;
📱 Pipo Saúde: Corretora digital de saúde e benefícios corporativos;
🏋️ TotalPass: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família).
Para seu dia a dia:
🚌 Vale transporte;
💳Alelo Tudo: Alimentação e Refeição em um único cartão;
💰 Previdência Privada: Match em dobro, aqui a VISION contribui com você;
🎂 Dayoff de Aniversário: Que tal um vale folga no mês do aniversário?
🤝 Campanha de Indicação: Aqui sua indicação vale dinheiro;
📚 Descontos em Instituições de Ensino;
🍼 Kit Vision Baby: Porque os novos começos também merecem cuidado e celebração;
🔅 Descontos exclusivos no grupo SESC: Lazer para você e sua família;
💻Kit Boas-vindas: Preparamos um Super kit para apoiar no seu dia a dia no trabalho;
☕ Café da manhã e da tarde com frutas para os dias presenciais.
Para o desenvolvimento da sua carreira:
📚DeepLearning: Nossa Universidade Corporativa;
🚀 Oportunidade de crescimento profissional;
🚀 Cultura de feedback e desenvolvimento;
🚀 Programa exclusivo para lideranças;
🚀Aqui você tem um ambiente descontraído, que respira inovação; Nossa liderança é acessível! As portas estão sempre abertas e você pode encontrá-los nos corredores da empresa.
Você vai se manter atualizado com novidades do mercado e estará sempre em contato com um time inovador.
Tá esperando o que? #WeAreVISION
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Dinâmica em Grupo
- Etapa 3: Entrevista individual
- Etapa 4: Carta proposta
- Etapa 5: Contratação
WE ARE VISION!
Na Vision, não esperamos o risco acontecer. Trabalhamos para estar sempre à frente.
Nascida a partir da experiência consolidada da ISH Tecnologia, a Vision é uma empresa de tecnologia, segurança cibernética e da informação, especializada no mercado privado, dedicada a antecipar riscos, reduzir complexidade e garantir controle em ambientes digitais críticos.
Combinamos inteligência, automação e operação especializada para transformar segurança em vantagem estratégica.
Aqui, você vai trabalhar ao lado de especialistas que atuam com profundidade técnica, visão de negócio e foco no que realmente importa.
Se você busca carreiras em tecnologia e cibersegurança e quer construir o futuro da segurança com pessoas que enxergam além do óbvio, seu lugar pode ser aqui.
Vem saber mais sobre a Vision