Cyber Defense Analyst (Threat Hunting)
Current• Caça a ameaças em investigações proativas para criação de relatórios de Threat Hunting;• Criação de hipóteses para relatórios de Hunting;• Análise e criação de hipóteses a partir dos feeds e boletins de segurança da área de CTI, que servem como insumo e base das investigações em determinados casos. • Criação e refinamento de Casos de Uso em SIEMs;• Realização de buscas em ambiente de SIEM por ameaças cibernéticas;• Determinar relevância e manter a qualidade dos logs de ativos;• Desenvolvimento e teste de modelos de ameaça cibernética;• Apoio o time de respostas a incidentes durante atividades investigativas;• Interação diaria com os demais times em prol do desenvolvimento do Threat Hunting;• Interação técnica com clientes para desenvolvimento e evolução da maturidade de segurança;• Escrita e manutenção de documentação técnica (playbooks e RCA);• Atendimento ao cliente via chamado no âmbito do Threat Hunting.