Consultor de Resposta a Incidentes 1

Tempest

📍 São Paulo/SPpresencial· CLT

Descrição da vaga

Consultor de Resposta a Incidentes 1

Atuar de forma autônoma em projetos de Resposta a Incidentes, seguindo metodologias e procedimentos estabelecidos, realizando atividades de identificação, análise, contenção e investigação de incidentes de segurança, além de apoiar clientes na mitigação dos impactos e no processo de recuperação do ambiente.

Responsabilidades e Atribuições 

  • Atuar em projeto de resposta a incidente;
  • Atuar em War Rooms durante crises cibernéticas, liderando tecnicamente as frentes de investigação e remediação;
  • Executar a contenção imediata de ameaças ativas (malwares, ransomware, acessos não autorizados) em ambientes On-premise e Cloud.
  • Efetuar a coleta de artefatos voláteis e não voláteis (memória RAM, imagens de disco, dumps de tráfego de rede).
  • Investigar a causa raiz (Root Cause Analysis) de incidentes complexos para evitar a reincidência da mesma vulnerabilidade.
  • Identificar as táticas, técnicas e procedimentos (TTPs) utilizados por atacantes em incidentes confirmados.
  • Evidenciar por meio de perícia técnica a extensão real de um vazamento de dados, auxiliando as equipes de Compliance e Jurídico (LGPD).
  • Produzir relatórios técnicos detalhados sobre a cronologia dos eventos (Timeline) e o impacto nos ativos de informação.
  • Desenvolver metodologias de Threat Hunting baseadas na matriz MITRE ATT&CK para identificar ameaças que evadem defesas tradicionais.
  • Liderar as atividades de coleta, preservação e análise de evidências digitais
  • Realizar análises avançadas de ameaças, indicadores de comprometimento (IOCs), artefatos forenses e técnicas, táticas e procedimentos (TTPs)
  • Elaborar relatórios técnicos e executivos, apresentando evidências, conclusões, impactos e recomendações para mitigação e fortalecimento dos controles de segurança.
  • Domínio dos frameworks Mitre Att&ck e NIST
  • Experiência com desenvolvimento em Python e utilização de ferramentas relacionadas;
  • Experiência em tratamento e análise de dados, incluindo sumarização, correlação de informações e construção de queries;
  • Experiência em Threat Hunting, com atuação na identificação e investigação de comportamentos e atividades suspeitas.

Requisitos e Qualificações 

  • Graduação completa em TI ou áreas correlatas
  • Mínimo de 4 a 8 anos em RI ou forense digital, segurança da informação
  • Coleta forense, SOs, Análise forense, SIEM, EDR, Documentação forense

Desejável:

  • Pós-graduação em TI ou áreas correlatas
  • CHFI, GCIA
  • RI ponta a ponta, Cloud forensics

Soft Skill

  • Aprendizado contínuo
  • Organização
  • Comunicação
  • Pensamento analítico
  • Autonomia
  • Análise crítica
  • Gestão de crise
  • Pensamento Crítico e Analítico;
  • Comunicação Clara e Objetiva;
  • Gestão de Prioridades;
  • Mentalidade Investigativa.

Mais vagas em São Paulo

Todas as vagas em São Paulo/SP →Vagas em São Paulo →