Descrição
Monitoramento constante do ambiente/infraestrutura (Nível 1), triagem inicial de alertas de segurança e isolamento preventivo de ameaças conhecidas. Realizar modelagem de ameaças para criação de novas regras baseadas na necessidade do negócio dos clientes.
Principais Atividades
Monitorar telas do SIEM, EDR e ferramentas de segurança tratadas como alertas N1.
Validar a veracidade de alertas de segurança e conduzir contenções básicas (ex.: isolar endpoint, bloquear IP).
Documentar incidentes e escalonar casos complexos para os níveis N2/N3.
Ensino Superior (completo ou em andamento) em Cibersegurança, Ciência da Computação, Redes ou áreas correlatas.
Entendimento sólido de Redes de Computadores (TCP/IP, arquitetura cliente-servidor, DNS, HTTP/S e portas de comunicação).
Noções sobre fundamentos de Segurança da Informação (CID, OWASP Top 10, tipos de malware e phishing).
Familiaridade com leitura e interpretação de logs (Event Viewer, Syslog).
Análise básica de logs (Windows Event Logs, Syslog)
Redes (Modelo OSI, TCP/IP, DNS, Wireshark básico)
Operação de EDR e Antivírus
Triagem de phishing e análise de cabeçalhos de e-mail