SECURITY ENGINEER SENIOR
ValidBrazilRemote
Security-EngineeringIncident-ResponseSOC-AnalystThreat-HuntingCybersecurity
Job Description
Aqui na Valid , trabalhamos para promover a identificação segura de pessoas, jornadas e transações, tanto no setor público quanto no setor privado. Nossas soluções físicas e digitais são dedicadas a três grandes ecossistemas: - Identificação & Governo Digital - Bancos & Meios de Pagamento - Conectividade Segura Nosso papel é autenticar, autorizar e garantir a segurança de todos os envolvidos. Isso é o que fazemos para cada um dos nossos mais de 1.200 clientes no Brasil e no mundo. Nosso jeito Valid Na Valid , acreditamos que cada pessoa é única e nosso propósito é empoderar o que há de mais genuíno em cada uma, criando um ambiente onde todos possam evoluir e deixar suas marcas. Valorizamos profissionais que construam relações de confiança com clientes externos, parceiros e outras áreas da empresa, que foquem em melhorar o que já existe ou criar coisas novas, que busquem a excelência nas entregas e pratiquem a colaboração em equipe. Tudo isso faz parte da nossa Cultura, do nosso jeito Valid , que se traduz nos nossos quatro valores: Somos movidos pelo cliente Nunca paramos de evoluir e aprender Fazemos acontecer e fazemos bem-feito Jogamos juntos e jogamos limpo . É isso que nos permite continuar construindo uma história de sucesso e crescimento e que dá vida ao nosso propósito todos os dias. Aqui, nós valorizamos oportunidades igualitárias e estamos comprometidos em construir um ambiente seguro, respeitoso e acolhedor para todas as pessoas. Não discriminamos com base em raça, religião, cor, nacionalidade, gênero, orientação sexual, deficiência ou qualquer outra base. Conduzir investigações técnicas de incidentes de segurança ponta a ponta. Executar ações de resposta (contenção, erradicação e recuperação). Realizar análise forense em endpoints e eventos de rede (nível intermediário/avançado). Desenvolver e aprimorar playbooks de resposta a incidentes. Realizar threat hunting proativo com base em hipóteses e inteligência de ameaças. Elaborar relatórios técnicos e executivos de incidentes. Atuar em colaboração com equipes de infraestrutura, cloud e identidade. Desenvolver e executar estratégias de Threat Hunting baseadas em TTPs. Criar e otimizar casos de uso (use cases) e regras de detecção. Integrar e analisar feeds de Threat Intelligence. Apoiar investigações complexas e incidentes críticos. Desenvolver dashboards, queries avançadas e análises comportamentais. Participar de exercícios de Red/Purple Team. Apoiar evolução tecnológica do SOC. Ensino Superior Completo Experiência com plataformas SIEM, como Microsoft Sentinel, Splunk ou IBM QRadar. SIEM (consultas complexas utilizando KQL e/ou SPL); EDR/XDR (investigação e resposta a incidentes); Análise de logs, telemetria de endpoints e tráfego de rede (PCAP); Framework MITRE ATT&CK. Experiência com ferramentas de análise de tráfego, como Wireshark e Zeek. Experiência com ambientes em nuvem (Azure, AWS e/ou GCP). Conhecimento intermediário em análise de malware. Conhecimento em automação e scripting utilizando PowerShell e/ou Python. Informações adicionais 🏥 Assistência Médica-Hospitalar 😁 Convênio Odontológico 🍽️ Ifood Benefícios 🏋️ Wellhub 🚌 Vale-Transporte 👶 Auxílio Creche 📈 Participação nos Resultados (PLR) 🛡️ Seguro de Vida 🏠💼 Modelo de Trabalho Remoto 🎉 Day Off Originally posted on Himalayas
Get AI-Matched to This Job
Upload your resume and our AI will score how well you match this and thousands of similar roles.