Analista de Segurança da Informação - foco em Endpoint (Operação)
XSITE Segurança da Informação
**Sobre a empresa:** Há 20 anos, a XSITE atua com soluções em Segurança da Informação, ajudando empresas a proteger seus ambientes digitais com inteligência, zelo e conexão. Mais do que integrar produtos e serviços, cultivamos relações de confiança com...
Job description
Nosso propósito é simples e poderoso: proporcionar paz para o ambiente corporativo.
Nossa cultura é inspirada no conceito Teknoporã, uma adaptação do "bem viver", que conecta tecnologia, equilíbrio e colaboração. Acreditamos em relações de parceria, respeito e confiança, dentro e fora da empresa.
Aqui, nos vemos como uma tribo de guardiões digitais, profissionais que unem conhecimento, atitude e conexão para proteger o ambiente digital dos nossos clientes com leveza, responsabilidade e excelência técnica.
Se você acredita que tecnologia também pode ser humana, colaborativa e feita com propósito, a XSITE pode ser o seu lugar 🌳✨
**Descrição da vaga:** Estamos em busca de profissionais apaixonados que queiram se desenvolver na área de Segurança da Informação e evoluir sua carreira em um ambiente inovador e colaborativo!
Foco da vaga: Endpoint Security para atuar na proteção de estações de trabalho e servidores contra ameaças avançadas, no nosso time de Operações (MSSP/SOC).
**Principais Atividades**
* Gerenciamento e Proteção de Endpoints:
* Administração e configuração de soluções de segurança para endpoints (EPP, EDR, XDR).
* Monitoramento e resposta a incidentes relacionados a malwares, ransomware e ameaças avançadas.
* Aplicação de políticas de segurança para controle de acesso, firewall local e regras de execução de aplicações.
* Gerenciamento de soluções como Cortex XDR, CrowdStrike, Trellix, FortiClient, entre outras.
* Investigação e mitigação de incidentes de segurança em endpoints corporativos.
* Detecção e Resposta a Ameaças:
* Implementação de estratégias de Threat Hunting e análise de comportamento de ameaças.
* Uso de ferramentas de SIEM/SOAR para correlacionar eventos e automatizar respostas a incidentes.
* Análise e criação de regras personalizadas para aumentar a eficácia das soluções de segurança.
* Gerenciamento de Vulnerabilidades e Correção:
* Aplicação de melhores práticas de hardening em sistemas operacionais Windows, Linux e macOS.
* Análise e priorização de vulnerabilidades detectadas em endpoints, alinhando-se a frameworks como MITRE ATT\&CK.
* Suporte na implementação de políticas de patch management e controle de versões de software.
* Controle de Acesso e Proteção de Identidades:
* Integração de soluções de segurança de endpoints com ferramentas de Identity \& Access Management (IAM).
* Aplicação de políticas de Zero Trust para minimizar riscos de credenciais comprometidas.
* Monitoramento de acessos suspeitos e prevenção de movimentações laterais dentro da rede.
**Principais Requisitos**
* Graduação completa na área de TI;
* Experiência na administração de soluções de Endpoint Security;
* Conhecimento em proteção contra ameaças avançadas e resposta a incidentes;
* Experiência com soluções de EPP, EDR e XDR;
* Familiaridade com frameworks de segurança como MITRE ATT\&CK, NIST e CIS Controls;
* Capacidade de trabalhar com diferentes ferramentas de segurança de ponta.
**Jornada De Trabalho**
* Segunda a sexta-feira das 08h às 17h (com 1 hora de intervalo);
* Presencial nos 3 primeiros meses (a partir do 4º mês, híbrido).
**Benefícios**
* - Cartão flexível (uso livre): Alimentação: R$ 32,14/dia + Transporte: R$ 23,60/dia;
* - Plano de Saúde e Odontológico (Cobertura de 70% para o colaborador titular e 50% para o primeiro dependente);
* - Auxílio Internet;
* - Bonificação mensal (baseada no Plano de Conformidade Operacional);
* - Premiação trimestral (OKR);
* - Planejamento de capacitação e certificações;
* - Incentivo ao curso de inglês (50%);
* - Plano de Carreira.
Salário: a combinar
Contrato: CLT (Efetivo)