Esperamos que você tenha:
- Vivência em Operações de SOC, conhecimento de toda a rotina da área.
- Experiência prática com SIEM de mercado.
- Análise de logs do SIEM QRadar, Splunk, Sentinel.
- Conhecimento intermediário ou avançados em redes.
- Conhecimentos em alguma plataforma Cloud: Azure, AWS, GCP.
- Conhecimentos em alguma metodologia e framework de segurança (ISO, NIST, MITRE, OWASP, Cyber Kill Chain etc).
- Experiência com atendimento de incidentes de segurança.
- Cursos e treinamentos na área de Segurança da Informação, Redes de Computadores, Infraestrutura Windows ou Linux.
- Inglês Básico.
Suas principais atividades:
- Operacionalizar e gerenciar as ferramentas de segurança, tais como EDR, Firewall, WAF, SIEM, GCP, MS 365, ZSCALER, SCCM, AWS nos clientes da Redbelt Security.
- Realizar a investigação e extração de informações de alarmes do SIEM e outras f...