Track This Job
Add this job to your tracking list to:
- Monitor application status and updates
- Change status (Applied, Interview, Offer, etc.)
- Add personal notes and comments
- Set reminders for follow-ups
- Track your entire application journey
Save This Job
Add this job to your saved collection to:
- Access easily from your saved jobs dashboard
- Review job details later without searching again
- Compare with other saved opportunities
- Keep a collection of interesting positions
- Receive notifications about saved jobs before they expire
AI-Powered Job Summary
Get a concise overview of key job requirements, responsibilities, and qualifications in seconds.
Pro Tip: Use this feature to quickly decide if a job matches your skills before reading the full description.
Principais responsabilidades
- Realizar monitoramento ativo de eventos de segurança utilizando plataformas SIEM (como Wazuh, Splunk, Sentinel ou QRadar) e ferramentas de proteção de endpoint (EDR/XDR).
- Analisar e classificar alertas gerados pelas ferramentas de segurança, identificando possíveis incidentes e reduzindo ocorrências de falsos positivos.
- Executar ações iniciais de contenção conforme procedimentos definidos em playbooks de segurança (ex: isolamento de hosts ou reset de credenciais).
- Registrar e documentar incidentes e atividades em sistemas de gestão de chamados (ITSM), garantindo rastreabilidade e organização das informações.
- Realizar escalonamento estruturado de incidentes mais complexos para os níveis N2 ou N3, assegurando que todo o contexto da investigação seja repassado.
- Acompanhar indicadores e métricas operacionais relacionadas à detecção e resposta a incidentes. Participar de treinamentos técnicos e operacionais voltados à evolução contínua da área de segurança.
- Conhecimento em fundamentos de redes e protocolos como modelo OSI, TCP/IP e DNS.
- Experiência ou familiaridade com ferramentas de análise de tráfego de rede (Wireshark ou Tcpdump).
- Conhecimento operacional em ambientes Windows e Linux, incluindo navegação básica via terminal ou CLI.
- Entendimento básico sobre funcionamento de soluções de segurança como Firewalls, IPS/IDS, WAF e antivírus/EDR.
- Familiaridade com conceitos de ameaças cibernéticas, como phishing, malware, ataques de força bruta e ransomware.
- Superior completo ou cursando em Defesa Cibernética, Ciência da Computação, Engenharia, Redes ou áreas correlatas.
- Certificações de entrada em segurança da informação como CompTIA Security+, Cisco CyberOps Associate, Microsoft SC-900 ou similares.
- Conhecimento prático do framework MITRE ATTCK.
- Experiência prévia em ambientes de suporte técnico, infraestrutura de TI ou monitoramento de sistemas.
Key Skills
Ranked by relevanceReady to apply?
Join IPV7 and take your career to the next level!
Application takes less than 5 minutes

