ANALISTA DE RESPOSTA A INCIDENTES
RESUMO DO CARGO:
Responsável por apoiar as atividades de investigação e tratamento de incidentes de segurança da informação, executando procedimentos iniciais de análises, contenção e recuperação sob orientação de profissionais maus experientes.
Atua como integrante da célula de CSIRT do SIC, contribuindo para a rápida resposta aos incidentes, preservação de evidência e restabelecimento seguro dos ambientes afetados.
REQUISITOS:
Formação: Ensino superior em andamento em Tecnologia da Informação, Segurança da Informação ou áreas correlatas.
Experiência: estágio ou conhecimentos básicos em TI, redes, suporte técnico ou segurança da informação.
Conhecimentos: Fundamentos de Segurança da Informação, conceitos básicos de Resposta a Incidentes, noções de redes e sistemas operacionais (Windows e Linux), conceitos básicos de análise de logs, conhecimento introdutório em SIEM, EDR ou XDR e noções sobre cadeia de custódia e preservação de evidências (desejável). Competências: Raciocínio analítico, comunicação clara, organização e disciplina, curiosidade técnica e trabalho em equipe.
PRINCIPAIS RESPONSABILIDADES:
- Apoiar a investigação de incidentes de segurança da informação identificados pela operação do SIC.
- Executar procedimentos iniciais de contenção e mitigação de incidentes conforme playbooks estabelecidos. Realizar análises preliminares de logs, alertas e evidências digitais.
- Apoiar a coleta, organização e preservação de evidências para fins de investigação.
- Registrar atividades, evidências e ações executadas nos sistemas de gestão de incidentes.
- Escalonar incidentes que demandem maior complexidade técnica para níveis superiores do CSIRT.
- Apoiar a execução dos playbooks de resposta a incidentes.
- Trabalhar integrado com as equipes de Detecção, Engenharia e Threat Intelligence. Participar das atividades de lessons learned e melhoria contínua dos processos de resposta.
- Contribuir para a atualização da documentação e base de conhecimento da operação.