Analista de Segurança da Informação Pleno MSS

Barueri Remote

A SEK é uma empresa que nasce com mais de 20 anos de experiência e uma profunda expertise em cibersegurança.

Presente em 7 países, conecta mais de 1.000 profissionais apaixonados e especialistas em segurança digital.

Ser SEK é fazer parte de uma empresa referência na América Latina e embarcar em um voo desafiador: pensar à frente e agir no agora é um diferencial para tornar este ecossistema de soluções, serviços e produtos cada vez mais completo.

Nossa paixão por tecnologia alimenta nosso comprometimento com o sucesso do nosso cliente. Nos movemos pela curiosidade e pela inovação para sermos excelentes.

Cada dia é uma nova oportunidade de aprendizado, de desenvolvimento e de inspiração para a sua jornada pessoal e profissional.

Sobre a Oportunidade:

  • Estamos em busca de um(a) Analista de Segurança da Informação Pleno para atuação 100% remota, dedicado(a) a um cliente de grande porte.
  • O(a) profissional será responsável pelo monitoramento contínuo de segurança, gestão de incidentes, operação de ferramentas de proteção e acompanhamento de chamados.
  • Buscamos alguém com sólida experiência prática em redes, firewalls (Cisco/Fortinet) e domínio em soluções Microsoft 365 Defender, além de boa organização para o trabalho em ambiente de SOC.

Você será responsável por:

  • Monitorar eventos de segurança em plataformas SIEM, identificar e tratar alertas.
  • Apoiar no processo de resposta a incidentes de segurança.
  • Elaborar relatórios técnicos e análises de incidentes.
  • Administrar e operar ferramentas Microsoft 365 Defender (Defender for Endpoint, Identity, Office, Cloud Apps e Defender XDR).
  • Gerenciar Firewalls Cisco e Fortigate, além de atuar em soluções como Proxy Netskope e WAFs.
  • Conduzir investigações de alertas de segurança gerados por EDRs.
  • Realizar a gestão de chamados em ferramentas ITSM (ServiceNow, GLPI ou similares).
  • Elaborar e revisar controles, políticas, normas e procedimentos de Segurança da Informação.
  • Manter a documentação técnica atualizada e registrar evidências operacionais.
  • Participar de reuniões técnicas com o cliente, propondo melhorias e apoiando a evolução dos processos de segurança.
  • Apoiar equipes de Segurança e Infraestrutura na implementação de novas funcionalidades e processos.
  • Atualizar checklists de segurança e a base de conhecimento.
Requirements

O que esta oportunidade requer:

Formação:

  • Ensino superior completo na área de Tecnologia da Informação, Segurança da Informação ou áreas correlatas.

Experiência:

  • Experiência comprovada na área de Segurança da Informação.

Conhecimentos Sólidos em:

  • Microsoft 365 Defender (ênfase em proteções de Endpoint, Identidade, Aplicações e Dados).
  • Microsoft Identity/Entra ID, com forte domínio de MFA e Acesso Condicional.
  • Proxy Netskope e gestão de tráfego de rede focada em resposta a incidentes.
  • Administração de Firewalls Cisco e Fortigate e Palo Alto
  • Protocolos de rede (TCP/IP, HTTP/S, DNS, SMTP, VPN, VLANs, entre outros).
  • Conhecimento em frameworks de segurança como NIST, ISO 27001, CIS Controls.
  • Operação básica de ambientes em nuvem (Azure, AWS, GCP) com foco em segurança.

Conhecimentos Intermediários em:

  • Operação de plataformas de EDR e XDR.
  • Azure Sentinel e IBM QRadar (análise e triagem de eventos).
  • Ambiente Linux (noções básicas para análise de eventos e troubleshooting).
  • Ferramentas de ITSM para gestão de incidentes e mudanças (ServiceNow, Jira, GLPI ou similares).
  • Gestão de políticas de DLP (Data Loss Prevention).
  • Implementação de políticas de Zero Trust.
  • Conhecimento de scripts para automação de segurança (PowerShell, Python).

Experiência Necessária:

  • Atuação em SOCs, com atendimento de incidentes e gestão de eventos de segurança.

 

Idiomas:

  • Português: Nativo.
  • Inglês: Intermediário (leitura de documentação técnica e participação em reuniões).
  • Espanhol: Intermediario (conversação) 


Será um diferencial se você também tiver:

  • Conhecimento em Microsoft PowerApps e Power Automate para automação de processos de segurança.

Certificações relevantes, como:

  • SC-200
  • MS-500
  • AZ-500
  • ISO 27001
  • CompTIA Security+