Analista Soc N1
CurrentFrameworks: NIST, MITER ATT&CK, MITER D3FEND, Cyber Kill Chain.- Fornecer suporte para técnicas complexas de exploração e defesa de redes de computadores, incluindo dissuasão, identificação e investigação de intrusões de computadores e redes;- Fornecer resposta a incidentes e suporte de remediação;- Realizar vigilância/monitoramento abrangente de computadores, identificando vulnerabilidades;- Fornecer suporte técnico para monitoramento e exploração contínuos do computador;- Fornecer suporte técnico para serviços forenses, incluindo apreensão de evidências;- Pesquisar e manter proficiência em ferramentas comerciais e de código aberto para exploração de computadores, técnicas de ataque, procedimentos e tendências;- Analisar log para identificar, investigar e responder a ameaças de segurança;- Gerenciamento de ferramentas de avaliação de vulnerabilidades (Nessus, Tenable.io);- Monitoramento e configuração de soluções de segurança da informação (SIEM, Firewall, Endpoint Protection, Web Filter, etc.);- Monitoramento de eventos de segurança por meio do SIEM AlienVault, tratamento de incidentes, atendimento ao cliente de nível dois;- Uso de tecnologias SIEM (Alienvault e Splunk); Firewall (Sophos e Fortigate); Inteligência de Ameaças (AXUR e APURA), MoviDesk, Zabbix e Microsoft Defender;