Analista de Segurança da Informação Pleno Blue Team na Spread Tecnologia em São Paulo – SP
Resumo da vaga
Profissional focado em defesa para atuar no Blue Team, monitorando, detectando e respondendo a incidentes de segurança para garantir a proteção contínua do ambiente. Trabalho híbrido na cidade de São Paulo.
Responsabilidades principais
- Operar e evoluir SentinelOne XDR para detecção, hunting e tuning.
- Analisar eventos de segurança em endpoints, rede, cloud e identidade.
- Criar e manter regras de detecção baseadas em TTPs reais.
- Realizar threat hunting contínuo.
- Conduzir resposta a incidentes end-to-end, incluindo triagem, contenção, erradicação e lições aprendidas.
- Atuar em incidentes envolvendo malware, ransomware, comprometimento de contas, movimentação lateral e abuso de credenciais.
- Integrar resposta com ferramentas como SentinelOne XDR, FortiNDR / IPS Cisco, Proofpoint e WAF (Akamai / AWS).
- Implementar e validar controles de segurança em endpoint, rede, e-mail e aplicações.
- Apoiar hardening de ambientes Windows, Linux e Cloud.
- Operar Qualys para identificação e priorização de vulnerabilidades e validar correções.
- Criar playbooks de resposta, integrar ferramentas de segurança e automatizar análises e respostas por meio de scripting.
- Produzir relatórios técnicos e executivos, traduzindo eventos em risco para o negócio.
- Apoiar auditorias e compliance e promover melhoria contínua da postura de segurança.
Requisitos e qualificações
- Experiência sólida em Blue Team / SOC.
- Domínio de Active Directory e ambientes Windows/Linux.
- Conhecimento em redes, protocolos e análise de tráfego.
- Experiência prática com SentinelOne XDR, FortiNDR / IPS Cisco, Proofpoint, WAF (Akamai / AWS), Qualys, Microsoft 365 / Intune e Netskope.
- Conhecimento em threat hunting, resposta a incidentes e criação de detecções (SIEM/XDR).
- Scripting em PowerShell, Bash ou similar.
- Inglês básico para leitura e espanhol básico para entendimento em reuniões.
Diferenciais
- Mentalidade defensiva com visão ofensiva.
- Comunicação direta.
- Foco em resultado e redução de risco real.
- Capacidade de priorizar com base no impacto.
- Proatividade para identificar falhas antes do incidente.
- Postura de dono do ambiente.
- Disponibilidade para atuar em modelo de plantão.
Benefícios / Informações adicionais
- Modelo híbrido de trabalho em São Paulo.
- Inserção em uma empresa com forte cultura de diversidade, equidade e inclusão.
- Participação em uma equipe que prioriza inovação tecnológica e transformação digital.
Observações importantes
- Processo seletivo composto por etapas de cadastro, triagem, entrevistas e contratação.
Botão de cadastro na vaga abaixo:
Encontrou algum problema nesta vaga?
Reportar problema