Atuação no atendimento inicial de incidentes de segurança da informação, com foco na triagem de alertas gerados por ferramentas de monitoramento e suporte aos usuários.
O profissional será responsável por realizar análises iniciais, aplicar procedimentos de primeiro nível e apoiar o fluxo de tratamento de incidentes dentro do SOC.
Responsabilidades
- Analisar e classificar alertas gerados por ferramentas SIEM
- Atender chamados de usuários relacionados a segurança (ex.: phishing, spam, uso de dispositivos e acessos)
- Coletar evidências e executar procedimentos de resposta inicial a incidentes
- Escalar tickets para níveis superiores quando necessário
- Documentar atendimentos, procedimentos e atualizações de chamados
Requisitos
- Conhecimento básico em SIEM e processos de resposta a incidentes
- Familiaridade com soluções EDR/XDR (ex.: Trend Micro)
- Noções básicas de anál...