Analista Cybersecurity Blue Team – Vaga afirmativa para Mulheres

  • Tempo Integral
  • São Paulo

Jeitto

Há 10 anos, desafiamos o mercado financeiro com soluções acessíveis e inovadoras. Aprovamos até 2x mais que outros players, com tecnologia que combina mais de 400 fatores para oferecer crédito rápido e sem complicação, usando só CPF e celular.
No Jeitto, dar um jeito é pra hoje. Temos urgência porque nosso cliente tem urgência. É por isso que buscamos, todo dia, dar um jeito pra que quem faz muito com pouco continue fazendo mais e melhor sempre.

Nesta posição, você será responsável por fortalecer nossa defesa cibernética. No seu dia a dia você irá monitorar, detectar, analisar e responder a ameaças de segurança, garantindo a proteção dos ativos da empresa. Além disso, atuará na criação de estratégias de defesa, melhorias nos processos de resposta a incidentes e colaboração com outras áreas para mitigar riscos de segurança.

Nesta posição você irá:

  • Monitoramento de alertas e notificações de Segurança;
  • Executar triagem de eventos SIEM (ou outras ferramentas) e determinar possíveis incidentes;
  • Responder incidentes, documentar descobertas e investigar para determinar a causa raiz;
  • Criar novos IOCs para monitoramento de futuros eventos semelhantes;
  • Sustentar solução de DLP;
  • Implementar e sustentar soluções de firewall (regras, web filter, application control, VPN site to site, VPN site to client) em ambientes on-premises e em Cloud;
  • Implementar e sustentar soluções de WAF em cloud pública;
  • Implementar e sustentar soluções EDR, SOAR, SIEM, CASB;
  • Garantir a segurança e proteção dos endpoints (notebooks e celulares) de nossos colaboradores através da definição de processo de Hardening e configuração de Antivírus;
  • Atuar na criação e manutenção das nossas ferramentas internas de equipe de segurança e repositórios de scripts;
  • Criação e manutenção de documentação técnica;
  • Apoiar os demais membros do time na solução de problemas, assim como no desenvolvimento do time.
Para essa posição, é importante que você tenha:
  • Conhecimentos em frameworks como OWASP, NIST, ISO 27000, PCI-DSS;
  • Domínio em soluções de WAF em cloud pública (tais como Cloud Armor, Akamai, Cloudflare, dentre outras);
  • Domínio em segurança de redes (on-premises cabeada / wifi e Clouds Públicas);
  • Domínio em segurança para endpoints (notebooks, celulares) e blindagem de sistemas operacionais e banco de dados: Hardening & Antivírus;
  • Vivência na operação segura de aplicações em cloud, mobile e para aplicações web;
  • Experiência de segurança em Cloud, preferencialmente GCP;
  • Experiência em soluções de análise de vulnerabilidades (tais como Tenable Nessus dentre outras);
  • Experiência em Certificados Digitais, TLS, SSL, protocolo HTTP e HTTPS e API Rest, assim como em outros protocolo de comunicação
  • Vivências com análise de implementações de micro segmentação, segurança de APIs e micro serviços.
Vai ser um diferencial se você tiver:
  • Certificações em segurança, tais como Security +, ISFS e  CEH.
  • Ter participado em projetos de implantação de SOC.
O Jeitto acredita e celebra o poder da diversidade em todas as suas formas e pluralidades como ferramenta de desenvolvimento, crescimento e transformação. Reafirmamos nosso compromisso com a inclusão e estamos empenhados com a criação de um ambiente de igualdade de oportunidades para todos os recortes sociais.