Analista Sênior de CSIRT e Cloud Security

NAVA

📍 São Paulo/SPhibrido· CLT

Descrição da vaga

Objetivo da Posição

Buscamos um Analista Sênior de CSIRT com forte especialização em segurança de ambientes Cloud, atuando como referência técnica em investigação de incidentes, análise de logs e evolução contínua dos controles de detecção e resposta nos ambientes AWS, Microsoft Azure, Google Cloud Platform (GCP) e Oracle Cloud Infrastructure (OCI).

Este profissional será responsável por conduzir análises aprofundadas de incidentes de segurança, identificar lacunas de monitoramento, desenvolver novos casos de uso de detecção, apoiar arquiteturas seguras em nuvem e impulsionar a maturidade das operações de SOC e Resposta a Incidentes, garantindo maior visibilidade, capacidade investigativa e redução da superfície de ataque dos ambientes cloud.

Principais Responsabilidades

Resposta a Incidentes em Cloud

  • Apoiar nas investigações de incidentes envolvendo ambientes AWS, Azure, GCP e OCI.
  • Conduzir análises técnicas avançadas para identificação de causa raiz, escopo, impacto e vetores de ataque.
  • Coordenar ações de contenção, erradicação e recuperação em incidentes de alta criticidade.
  • Atuar na validação e investigação de alertas provenientes de SIEM, EDR, CSPM, CNAPP, NDR e ferramentas nativas dos provedores cloud.
  • Produzir relatórios técnicos e executivos contendo análises, evidências e recomendações de mitigação.

Análise e Correlação de Logs

  • Realizar análises avançadas de logs de segurança em ambientes multi-cloud.
  • Correlacionar eventos oriundos de diferentes fontes para identificação de atividades suspeitas e ameaças avançadas.
  • Desenvolver e otimizar consultas em plataformas de monitoramento e SIEM.
  • Garantir a qualidade e cobertura dos logs críticos necessários para investigação e detecção.

Threat Hunting e Detection Engineering

  • Conduzir atividades contínuas de Threat Hunting orientadas por hipóteses.
  • Desenvolver novos casos de uso baseados no framework MITRE ATT&CK.
  • Identificar gaps de detecção e propor melhorias para aumento da capacidade de visibilidade e resposta.
  • Validar coberturas de monitoramento por meio de simulações controladas e exercícios Purple Team.

Evolução da Maturidade de Segurança Cloud

  • Atuar como referência técnica para evolução da segurança dos ambientes cloud.
  • Avaliar controles nativos e soluções de terceiros voltadas para proteção de workloads, containers, identidades e dados.
  • Propor melhorias em processos, playbooks, monitorações e automações do SOC.
  • Apoiar iniciativas de Cloud Security Posture Management (CSPM), CNAPP, Zero Trust e proteção de identidades.
  • Participar da definição de padrões de segurança para novos serviços e arquiteturas cloud.

Automação e Melhoria Contínua

  • Desenvolver automatizações para enriquecimento, investigação e resposta a incidentes.
  • Apoiar a evolução dos playbooks de resposta utilizando plataformas SOAR.
  • Promover iniciativas para redução do tempo de detecção (MTTD) e resposta (MTTR).
  • Realizar benchmarking contínuo de controles e capacidades de segurança cloud.

Conhecimentos Técnicos Obrigatórios

Cloud Security

Experiência comprovada em pelo menos duas das seguintes plataformas:

  • Amazon Web Services (AWS)
  • Microsoft Azure
  • Google Cloud Platform (GCP)
  • Oracle Cloud Infrastructure (OCI)

Conhecimento avançado em:

  • IAM e privilegiamento de acessos
  • Segurança de containers e Kubernetes
  • Segurança de workloads
  • Segurança de redes cloud
  • Gestão de segredos e chaves criptográficas
  • Hardening de ambientes cloud
  • Cloud Trail, Azure Monitor, Defender for Cloud, GCP Audit Logs, OCI Logging e serviços correlatos
  • Proteção de ambientes Kubernetes/EKS/AKS/GKE/OKE.

Investigação e Resposta

  • Experiência sólida em CSIRT, SOC N3 ou DFIR.
  • Investigação de incidentes complexos.
  • Análise forense básica em endpoints e workloads.
  • Análise de IOC's, TTP's e comportamento adversário.
  • Framework MITRE ATT&CK.
  • NIST 800-61 e ISO 27035.

Monitoramento e Detecção

Experiência com:

  • Casos de uso de monitoramento
  • Engenharia de detecção
  • Correlação de eventos
  • Threat Hunting

Formação e Certificações

Formação

  • Graduação em Tecnologia da Informação, Segurança da Informação, Ciência da Computação, Engenharia da Computação ou áreas correlatas.

 

Competências Comportamentais

  • Perfil investigativo e analítico.
  • Forte senso crítico e capacidade de correlação de eventos complexos.
  • Mentalidade orientada à melhoria contínua.
  • Capacidade de influenciar decisões técnicas.
  • Excelente comunicação com públicos técnicos e executivos.
  • Autonomia para identificar problemas e direcionar soluções.
  • Proatividade para antecipar riscos e oportunidades de evolução.

Diferenciais

  • Experiência em instituições financeiras ou ambientes altamente regulados.
  • Vivência com arquiteturas multi-cloud.
  • Atuação em programas de Purple Team.
  • Experiência em Cloud Security Assessment e Cloud Threat Hunting.
  • Conhecimento em CNAPP, CSPM, CWPP e DSPM.
  • Experiência com DevSecOps e pipelines CI/CD seguros.

Mais vagas em São Paulo

Todas as vagas em São Paulo/SP →Vagas em São Paulo →