Descrição:
Habilidades Técnicas e Experiência
- Experiência sênior ou de liderança em Caça a Ameaças ou Resposta a Incidentes.
- SIEM: Conhecimento de ferramentas SIEM e análise e investigação de incidentes de segurança
- XDR: Conhecimento de ferramentas XDR para resposta a incidentes e caça a ameaças
- Microsoft Purview: Conhecimento sobre eDiscovery e Pesquisa de Conteúdo para coleta e investigação de dados
- Especialização em Nuvem: Experiência em Azure e Microsoft 365 é essencial, além do conhecimento das funcionalidades de segurança (ex.: Azure, O365, Defender Suite, Sentinel, Purview).
- Habilidades de Programação e Scripting: Conhecimento de linguagens como KQL, Python, Bash, PowerShell
- Compreensão sólida de TCP/IP, DNS, VPNs, firewalls, proxies e roteamento
- Especialização em Sistemas Operacionais: Proficiência em ambientes Windows, Linux e macOS
Certificações Equivalentes São Altamente Recomendadas
- Certificações de Profissional de Caça a Ameaças (THP) equivalentes da EC-Council, SANS, Comptia e outras
- Certificações de Profissional de Manuseio de Incidentes (IH) equivalentes da EC-Council, SANS, Comptia e outras
- Certificações de Profissão em Forense Digital (DFP) equivalentes da EC-Council, SANS, Comptia e outras
- Hacker Ético Certificado (CEH): Cobre ferramentas e técnicas usadas por hackers, focando em identificar e mitigar riscos.
- CompTIA PenTest+: Uma certificação neutra em relação a fornecedores, cobrindo planejamento, varredura de vulnerabilidades e relatórios.
Habilidades Sociais e Atributos Pessoais
- Habilidades Analíticas e de Resolução de Problemas: Capacidade de pensar de forma criativa para descobrir anomalias potenciais ou fraquezas de segurança.
- Atenção aos Detalhes: Precisão na identificação de vulnerabilidades e documentação de resultados.
- Habilidades de Comunicação: Capacidade de explicar claramente os riscos técnicos e descobertas para partes interessadas não técnicas.
- Trabalho em Equipe: Habilidades de colaboração fortes para trabalhar com equipes de TI, desenvolvedores e unidades de negócios.
- Curiosidade e Paixão: Desejo de se manter atualizado com as mais recentes tendências e ferramentas de segurança.
Familiaridade com Ferramentas, Estruturas e Metodologias
- Ferramentas: Microsoft Sentinel SIEM, Defender XDR Suite, Gateways de Segurança de E-mail, Azure Cloud, Nmap, Zscaler, Tenable
- Metodologias: Compreensão de estruturas como OWASP, Estrutura de Cibersegurança NIST e MITRE ATT&CK.
Requisito
Veja a descrição do trabalho.