Analista de Segurança da Informação Pleno (Wazuh/ Elastic SIEM)

Remote: 
Full Remote
Contract: 
Work from: 

Offer summary

Qualifications:

Experience with Elastic SIEM and IBM QRadar is essential., Strong analytical skills for monitoring and investigating security events., Knowledge of cybersecurity principles and incident response procedures., Ability to collaborate effectively with cross-functional teams..

Key responsibilities:

  • Monitor and analyze real-time security alerts and events.
  • Develop and enhance detection rules for improved monitoring effectiveness.
  • Respond to security incidents with forensic analysis and remediation measures.
  • Create detailed reports on incidents and document implemented improvements.

SEK Security Ecosystem Knowledge logo
SEK Security Ecosystem Knowledge
501 - 1000 Employees
See all jobs

Job description

A SEK é uma empresa que nasce com mais de 20 anos de experiência e uma profunda expertise em cibersegurança.

Presente em 7 países, conecta mais de 1.000 profissionais apaixonados e especialistas em segurança digital.

Ser SEK é fazer parte de uma empresa referência na América Latina e embarcar em um voo desafiador: pensar à frente e agir no agora é um diferencial para tornar este ecossistema de soluções, serviços e produtos cada vez mais completo.

Nossa paixão por tecnologia alimenta nosso comprometimento com o sucesso do nosso cliente. Nos movemos pela curiosidade e pela inovação para sermos excelentes.

Cada dia é uma nova oportunidade de aprendizado, de desenvolvimento e de inspiração para a sua jornada pessoal e profissional.

Você será responsável por:

  • Monitorar e analisar alertas e eventos de segurança em tempo real utilizando ferramentas como Elastic SIEM e IBM QRadar, identificando e investigando atividades suspeitas.
  • Desenvolver, aprimorar e ajustar regras de detecção para aumentar a eficácia do monitoramento e a precisão dos alertas.
  • Responder rapidamente a incidentes de segurança, conduzindo análises forenses, investigações detalhadas com logs e dados de rede e aplicando medidas de remediação.
  • Classificar e priorizar incidentes, garantindo respostas rápidas e eficazes para mitigar ameaças cibernéticas.
  • Colaborar com equipes de Engenharia de Detecção, Blue Team e Red Team para desenvolver estratégias e reforçar a postura de segurança da organização.
  • Criar relatórios detalhados dos incidentes, documentando procedimentos e melhorias implementadas.
  • Prover suporte técnico para equipes juniores e garantir o cumprimento dos SLAs de resposta a incidentes.

Required profile

Experience

Spoken language(s):
Portuguese
Check out the description to know which languages are mandatory.

Other Skills

  • Curiosity
  • Innovation
  • Problem Solving

Related jobs