A SEK é uma empresa que nasce com mais de 20 anos de experiência e uma profunda expertise em cibersegurança.
Presente em 7 países, conecta mais de 1.000 profissionais apaixonados e especialistas em segurança digital.
Ser SEK é fazer parte de uma empresa referência na América Latina e embarcar em um voo desafiador: pensar à frente e agir no agora é um diferencial para tornar este ecossistema de soluções, serviços e produtos cada vez mais completo.
Nossa paixão por tecnologia alimenta nosso comprometimento com o sucesso do nosso cliente. Nos movemos pela curiosidade e pela inovação para sermos excelentes.
Cada dia é uma nova oportunidade de aprendizado, de desenvolvimento e de inspiração para a sua jornada pessoal e profissional.
Sobre a Oportunidade:
- Estamos em busca de um(a) Analista de Segurança da Informação Pleno para atuação 100% remota, dedicado(a) a um cliente de grande porte.
- O(a) profissional será responsável pelo monitoramento contínuo de segurança, gestão de incidentes, operação de ferramentas de proteção e acompanhamento de chamados.
- Buscamos alguém com sólida experiência prática em redes, firewalls (Cisco/Fortinet) e domínio em soluções Microsoft 365 Defender, além de boa organização para o trabalho em ambiente de SOC.
Você será responsável por:
- Monitorar eventos de segurança em plataformas SIEM, identificar e tratar alertas.
- Apoiar no processo de resposta a incidentes de segurança.
- Elaborar relatórios técnicos e análises de incidentes.
- Administrar e operar ferramentas Microsoft 365 Defender (Defender for Endpoint, Identity, Office, Cloud Apps e Defender XDR).
- Gerenciar Firewalls Cisco e Fortigate, além de atuar em soluções como Proxy Netskope e WAFs.
- Conduzir investigações de alertas de segurança gerados por EDRs.
- Realizar a gestão de chamados em ferramentas ITSM (ServiceNow, GLPI ou similares).
- Elaborar e revisar controles, políticas, normas e procedimentos de Segurança da Informação.
- Manter a documentação técnica atualizada e registrar evidências operacionais.
- Participar de reuniões técnicas com o cliente, propondo melhorias e apoiando a evolução dos processos de segurança.
- Apoiar equipes de Segurança e Infraestrutura na implementação de novas funcionalidades e processos.
- Atualizar checklists de segurança e a base de conhecimento.
O que esta oportunidade requer:
Formação:
- Ensino superior completo na área de Tecnologia da Informação, Segurança da Informação ou áreas correlatas.
Experiência:
- Experiência comprovada na área de Segurança da Informação.
Conhecimentos Sólidos em:
- Microsoft 365 Defender (ênfase em proteções de Endpoint, Identidade, Aplicações e Dados).
- Microsoft Identity/Entra ID, com forte domínio de MFA e Acesso Condicional.
- Proxy Netskope e gestão de tráfego de rede focada em resposta a incidentes.
- Administração de Firewalls Cisco e Fortigate e Palo Alto
- Protocolos de rede (TCP/IP, HTTP/S, DNS, SMTP, VPN, VLANs, entre outros).
- Conhecimento em frameworks de segurança como NIST, ISO 27001, CIS Controls.
- Operação básica de ambientes em nuvem (Azure, AWS, GCP) com foco em segurança.
Conhecimentos Intermediários em:
- Operação de plataformas de EDR e XDR.
- Azure Sentinel e IBM QRadar (análise e triagem de eventos).
- Ambiente Linux (noções básicas para análise de eventos e troubleshooting).
- Ferramentas de ITSM para gestão de incidentes e mudanças (ServiceNow, Jira, GLPI ou similares).
- Gestão de políticas de DLP (Data Loss Prevention).
- Implementação de políticas de Zero Trust.
- Conhecimento de scripts para automação de segurança (PowerShell, Python).
Experiência Necessária:
- Atuação em SOCs, com atendimento de incidentes e gestão de eventos de segurança.
Idiomas:
- Português: Nativo.
- Inglês: Intermediário (leitura de documentação técnica e participação em reuniões).
- Espanhol: Intermediario (conversação)
Será um diferencial se você também tiver:
- Conhecimento em Microsoft PowerApps e Power Automate para automação de processos de segurança.
Certificações relevantes, como:
- SC-200
- MS-500
- AZ-500
- ISO 27001
- CompTIA Security+