
Cibersegurança & Resposta a Incidentes · Carreiras
Analista de Cibersegurança · Pleno
Autonomia para investigações aprofundadas e atuação nas fases de contenção, erradicação e recuperação de incidentes — indo além dos IOCs para focar nas táticas e técnicas (TTPs) do adversário, conforme a Pyramid of Pain.
- Pleno
- Blumenau/SC
- Híbrida
- CLT
- 40h
Responsabilidades
- Conduzir investigações aprofundadas de incidentes, realizando análise de causa raiz e correlacionando eventos de diversas fontes de log (firewall, endpoint, nuvem) para reconstruir os passos do atacante.
- Liderar as fases de Contenção, Erradicação e Recuperação do ciclo de vida de resposta a incidentes, tomando medidas como desabilitar contas comprometidas e remover a ameaça do ambiente — sempre coordenando com as áreas de negócio e TI para evitar um prejuízo maior que o próprio ataque.
- Enriquecer alertas com contexto adicional, consultando feeds de inteligência de ameaças e agrupando múltiplos alertas em um único caso.
- Utilizar a telemetria de ferramentas EDR/XDR para investigar incidentes, analisando árvores de processos, conexões de rede e modificações no registro.
- Utilizar funcionalidades de "live response" em soluções EDR para se conectar a hosts e coletar artefatos forenses.
- Priorizar vulnerabilidades com base na combinação da severidade (CVSS) com a criticidade do ativo para o negócio, e acompanhar o processo de remediação.
- Realizar tuning contínuo de regras de detecção para diminuir falsos positivos (alarm fatigue), calibrando o SIEM quando o Nível 1 reporta ruído excessivo em uma regra.
- Executar Threat Hunting tático, buscando ativamente na rede sinais de invasores a partir de hipóteses desenvolvidas pela equipe de CTI ou pelo Nível 3.
- Coletar e preparar evidências (logs, relatórios) para processos de auditoria e compliance (ex: PCI-DSS, LGPD).
- Conduzir sessões de Lições Aprendidas (Post Incident Review) após incidentes relevantes, documentando causas e atualizando playbooks.
Requisitos técnicos
- Redes e protocolos: análise profunda de cabeçalhos de pacotes com Wireshark, protocolos de encapsulamento (VPN) e análise de handshake TLS.
- Sistemas operacionais (Windows & Linux): análise de artefatos do sistema de arquivos (MFT), do Registro do Windows e de mecanismos de persistência; domínio de Active Directory e GPOs.
- Arquitetura de segurança: conhecimento prático de segmentação de rede (DMZ), IDS/IPS e WAFs.
- Segurança em nuvem: análise de logs específicos da nuvem (AWS CloudTrail, Azure Monitor) e investigação de políticas de IAM.
- Análise de ameaças: aplicação prática do framework MITRE ATT&CK® para mapear táticas, técnicas e procedimentos (TTPs), e compreensão da Cyber Kill Chain.
- SIEM: criação de regras de correlação, construção de dashboards personalizados e execução de buscas complexas cruzando múltiplas fontes de dados.
- Análise de tráfego de rede (NTA): reconstrução de sessões de aplicação e extração de arquivos a partir de capturas de pacotes (PCAP).
- EDR/XDR: investigação aprofundada usando telemetria, live response e compreensão de como o XDR correlaciona dados de múltiplas fontes.
- Plataformas de resposta a incidentes: uso de ferramentas como TheHive para gerenciar o ciclo de vida do caso, enriquecendo investigações com inteligência de plataformas como o MISP.
- Scripting e automação: escrita de scripts próprios (Python, PowerShell) para automatizar tarefas repetitivas, como parsing de logs ou consulta a APIs.
Requisitos comportamentais
- Pensamento crítico para investigar incidentes que não seguem um roteiro claro, formulando e testando hipóteses sem viés de confirmação.
- Comunicação clara na redação de relatórios de incidentes, compreensíveis para outros públicos técnicos (TI, Redes).
- Colaboração constante com a equipe de TI e outros administradores para obter informações e executar ações de remediação.
- Capacidade de traduzir o impacto de um incidente ("e daí?") em linguagem de negócio para gestores e partes interessadas.
Diferenciais
- Certificações em segurança da informação (ex: CompTIA Security+/CySA+, GCIH, GCFA, eCIR) são um diferencial.
- Vivência anterior em SOC Nível 1 ou em times de CSIRT.
- Conhecimento em frameworks de compliance e governança (PCI-DSS, LGPD, ISO 27001).
- Experiência com automação de scripts aplicada à resposta a incidentes.
Sobre a DataRunk
Somos um time. Somos data driven. Somos DataRunk.
Nosso propósito é construir um ambiente digital mais seguro e resiliente. Utilizamos tecnologia de ponta para gerar inteligência operacional e mitigar riscos em larga escala, atuando como uma empresa jovem, ágil e focada em resultados de impacto.
Somos especialistas em inteligência em cibersegurança com ênfase em continuidade de negócios. Acreditamos na colaboração para resolver desafios complexos e garantimos que você seja dono da sua jornada, em um ambiente de escuta ativa e liberdade de horários.
Splunk Partner of the Year 2025 · Brasil & América Latina
Pronto pra levar sua carreira ao próximo nível?
Preencha o formulário ao lado. O time de pessoas retorna em até 5 dias úteis.
Candidatar-se →