Magazine Luiza
Analista de Resposta a Incidentes e Forense Digital - Magalu Cloud
Magazine LuizaBrazil218 days ago
Full-timeManagement, Manufacturing
Papel

Responsável por detectar, analisar e responder a incidentes de segurança da informação, garantindo a mitigação de impactos e a recuperação dos ativos afetados. Atua na investigação forense de ataques cibernéticos, na identificação da origem e extensão das violações e na implementação de medidas preventivas para fortalecer a segurança organizacional.

Responsabilidades

  • Monitorar, detectar e responder a incidentes de segurança utilizando ferramentas de SIEM, EDR e IDS/IPS.
  • Atuar na contenção, erradicação e recuperação de incidentes.
  • Coordenar ações de mitigação em casos de ransomware, vazamento de dados, ataques DDoS, phishing e exploração de vulnerabilidades.
  • Realizar post-mortem dos incidentes para propor melhorias contínuas.
  • Coletar, preservar e analisar evidências digitais seguindo metodologias forenses.
  • Elaborar relatórios técnicos detalhados sobre as análises forenses e incidentes detectados.
  • Trabalhar em conjunto com SI para fortalecer as defesas organizacionais.

Hard Skills

  • Domínio de ferramentas de análise forense (ex: FTK, Autopsy).
  • Conhecimento em técnicas de caça a ameaças (threat hunting).
  • Experiência em simulações de crise (tabletop exercises).
  • Gerenciar playbooks para diferentes cenários de incidentes (ex: ransomware, vazamento de dados).
  • Domínio de análise de tráfego de rede e logs de segurança.
  • Capacidade de identificar e mitigar ataques como phishing, malware, exploração de vulnerabilidades e ataques APTs.
  • Conhecimento em técnicas de engenharia reversa para análise de malwares.
  • Habilidade para coleta e preservação de evidências digitais, respeitando a cadeia de custódia.
  • Noções de criptografia, firewalls, VPNs, IAM e Zero Trust Security.
  • Experiência em Cloud Security.
  • Realizar análises pós-incidente para atualizar controles preventivos.

Requisitos

  • Certificações como GCIH, GCFA ou ECIH.
  • Experiência em SOC (Security Operations Center) ou CSIRT.
  • Formação em Ciência Forense Computacional ou resposta a incidentes.

Key Skills

Ranked by relevance