💻🟢 Analista de Resposta a Incidentes Pleno (DFIR) - (CÓD.2496) - REMOTO
KRYPTUS · Brazil · posted today ago
Listing supplied by Himalayas. 101 Careers did not originate this post and applications are handled by the employer.
About this role
Você tem paixão por investigar ataques cibernéticos a fundo e atuar na linha de frente da defesa de ambientes corporativos?
Buscamos um Especialista de elite em Resposta a Incidentes (DFIR) para atuar de forma dedicada em um de nossos maiores clientes. Você será responsável por identificar, conter, erradicar e recuperar o ambiente em cenários de incidentes críticos, realizando análises forenses, coletando evidências digitais e desenvolvendo playbooks de resposta. Mais do que reagir, você será o pilar da resiliência cibernética, gerando inteligência e melhoria processual contínua.
🏠Vaga HOME OFFICE
- Gestão de Incidentes: Liderar a identificação, contenção e erradicação de incidentes de segurança críticos (ciclo de vida completo).
- Forense Digital (DFIR): Realizar análises forenses e preservar evidências digitais seguindo as melhores práticas do mercado e cadeia de custódia.
- Playbooks e Automação: Desenvolver, atualizar e aplicar playbooks e runbooks de resposta a incidentes.
- Threat Hunting: Monitorar e correlacionar alertas em ferramentas de EDR/XDR para detecção de anomalias e otimização de controles.
- Post-Mortem e Relatórios: Gerar relatórios executivos e técnico-legais de causa-raiz e impacto, conduzindo revisões pós-incidente e propondo planos de mitigação e hardening.
- Capacitação e Simulações: Participar de exercícios de simulação de crises e mentorar analistas juniores do SOC N1.
OBRIGATÓRIOS:
- Nível superior completo em área de TI ou especialização compatível na área de Segurança da Informação;
- Experiência robusta comprovada (nível Pleno) em resposta a incidentes e gestão de crises cibernéticas;
- Experiência prática em análise forense digital e coleta de evidências;
- Visão holística e domínio técnico de ferramentas de EDR/XDR e sistemas de detecção;
- Capacidade de elaboração de relatórios técnico-legais para subsidiar processos internos e auditorias.
DESEJÁVEIS:
- Conhecimento estruturado nas metodologias e frameworks: ISO 27001, MITRE ATT&CK, NIST CSF e CIS Controls;
- Certificações voltadas a Incident Response e Digital Forensics (ex: GCIH, CHFI, ECIH, etc.);
- Conhecimento prévio em integração direta com times de SOC e CTI (Cyber Threat Intelligence).
Informações adicionais
A Kryptus oferece:
✔️PLR
✔️Plano de Saúde
✔️Plano Odontológico
✔️Pacote atrativo de benefícios vale refeição, alimentação etc
✔️Vale Transporte
✔️TotalPass
✔️Day off (seu dia do seu jeito)
✔️Convênio SESC
✔️Licença Maternidade/ Paternidade Estendida
✔️Plataforma de Saúde Mental (Terapia).
Nosso ambiente
- Time técnico de alto nível
- Baixa burocracia e alto impacto
- Liberdade com responsabilidade
- Diversidade, respeito e criatividade valorizados
- Espaço para crescer e contribuir com decisões técnicas estratégicas
Além disso…
- Fazemos happy hour constantes
- Não usamos roupa social sem necessidade
- Temos espaço de descontração
- Oferecemos diversos tipos de comidas e bebidas, todos os dias, à vontade
- Fazemos feedback periódico
- Temos um ambiente colaborativo, com respeito à diversidade, de baixa burocracia e com constante incentivo à criatividade e ao crescimento profissional
Originally posted on Himalayas