Consultor de Resposta a Incidentes 1
Tempest
Descrição da vaga
Consultor de Resposta a Incidentes 1
Atuar de forma autônoma em projetos de Resposta a Incidentes, seguindo metodologias e procedimentos estabelecidos, realizando atividades de identificação, análise, contenção e investigação de incidentes de segurança, além de apoiar clientes na mitigação dos impactos e no processo de recuperação do ambiente.
Responsabilidades e Atribuições
- Atuar em projeto de resposta a incidente;
- Atuar em War Rooms durante crises cibernéticas, liderando tecnicamente as frentes de investigação e remediação;
- Executar a contenção imediata de ameaças ativas (malwares, ransomware, acessos não autorizados) em ambientes On-premise e Cloud.
- Efetuar a coleta de artefatos voláteis e não voláteis (memória RAM, imagens de disco, dumps de tráfego de rede).
- Investigar a causa raiz (Root Cause Analysis) de incidentes complexos para evitar a reincidência da mesma vulnerabilidade.
- Identificar as táticas, técnicas e procedimentos (TTPs) utilizados por atacantes em incidentes confirmados.
- Evidenciar por meio de perícia técnica a extensão real de um vazamento de dados, auxiliando as equipes de Compliance e Jurídico (LGPD).
- Produzir relatórios técnicos detalhados sobre a cronologia dos eventos (Timeline) e o impacto nos ativos de informação.
- Desenvolver metodologias de Threat Hunting baseadas na matriz MITRE ATT&CK para identificar ameaças que evadem defesas tradicionais.
- Liderar as atividades de coleta, preservação e análise de evidências digitais
- Realizar análises avançadas de ameaças, indicadores de comprometimento (IOCs), artefatos forenses e técnicas, táticas e procedimentos (TTPs)
- Elaborar relatórios técnicos e executivos, apresentando evidências, conclusões, impactos e recomendações para mitigação e fortalecimento dos controles de segurança.
- Domínio dos frameworks Mitre Att&ck e NIST
- Experiência com desenvolvimento em Python e utilização de ferramentas relacionadas;
- Experiência em tratamento e análise de dados, incluindo sumarização, correlação de informações e construção de queries;
- Experiência em Threat Hunting, com atuação na identificação e investigação de comportamentos e atividades suspeitas.
Requisitos e Qualificações
- Graduação completa em TI ou áreas correlatas
- Mínimo de 4 a 8 anos em RI ou forense digital, segurança da informação
- Coleta forense, SOs, Análise forense, SIEM, EDR, Documentação forense
Desejável:
- Pós-graduação em TI ou áreas correlatas
- CHFI, GCIA
- RI ponta a ponta, Cloud forensics
Soft Skill
- Aprendizado contínuo
- Organização
- Comunicação
- Pensamento analítico
- Autonomia
- Análise crítica
- Gestão de crise
- Pensamento Crítico e Analítico;
- Comunicação Clara e Objetiva;
- Gestão de Prioridades;
- Mentalidade Investigativa.
