About the role
Aqui na Valid, trabalhamos para promover a identificação segura de pessoas, jornadas e transações, tanto no setor público quanto no setor privado. Nossas soluções físicas e digitais são dedicadas a três grandes ecossistemas:
- Identificação & Governo Digital
- Bancos & Meios de Pagamento
- Conectividade Segura
Nosso papel é autenticar, autorizar e garantir a segurança de todos os envolvidos. Isso é o que fazemos para cada um dos nossos mais de 1.200 clientes no Brasil e no mundo.
Nosso jeito Valid
Na Valid, acreditamos que cada pessoa é única e nosso propósito é empoderar o que há de mais genuíno em cada uma, criando um ambiente onde todos possam evoluir e deixar suas marcas.
Valorizamos profissionais que construam relações de confiança com clientes externos, parceiros e outras áreas da empresa, que foquem em melhorar o que já existe ou criar coisas novas, que busquem a excelência nas entregas e pratiquem a colaboração em equipe.
Tudo isso faz parte da nossa Cultura, do nosso jeito Valid, que se traduz nos nossos quatro valores:
Somos movidos pelo cliente
Nunca paramos de evoluir e aprender
Fazemos acontecer e fazemos bem-feito
Jogamos juntos e jogamos limpo.
É isso que nos permite continuar construindo uma história de sucesso e crescimento e que dá vida ao nosso propósito todos os dias.
Aqui, nós valorizamos oportunidades igualitárias e estamos comprometidos em construir um ambiente seguro, respeitoso e acolhedor para todas as pessoas. Não discriminamos com base em raça, religião, cor, nacionalidade, gênero, orientação sexual, deficiência ou qualquer outra base.
Conduzir investigações técnicas de incidentes de segurança ponta a ponta.
Executar ações de resposta (contenção, erradicação e recuperação).
Realizar análise forense em endpoints e eventos de rede (nível intermediário/avançado).
Desenvolver e aprimorar playbooks de resposta a incidentes.
Realizar threat hunting proativo com base em hipóteses e inteligência de ameaças.
Elaborar relatórios técnicos e executivos de incidentes.
Atuar em colaboração com equipes de infraestrutura, cloud e identidade.
Desenvolver e executar estratégias de Threat Hunting baseadas em TTPs.
Criar e otimizar casos de uso (use cases) e regras de detecção.
Integrar e analisar feeds de Threat Intelligence.
Apoiar investigações complexas e incidentes críticos.
Desenvolver dashboards, queries avançadas e análises comportamentais.
Participar de exercícios de Red/Purple Team.
Apoiar evolução tecnológica do SOC.
Ensino Superior Completo
Experiência com plataformas SIEM, como Microsoft Sentinel, Splunk ou IBM QRadar.
SIEM (consultas complexas utilizando KQL e/ou SPL);
EDR/XDR (investigação e resposta a incidentes);
Análise de logs, telemetria de endpoints e tráfego de rede (PCAP);
Framework MITRE ATT&CK.
Experiência com ferramentas de análise de tráfego, como Wireshark e Zeek.
Experiência com ambientes em nuvem (Azure, AWS e/ou GCP).
Conhecimento intermediário em análise de malware.
Conhecimento em automação e scripting utilizando PowerShell e/ou Python.
Informações adicionais
🏥 Assistência Médica-Hospitalar
😁 Convênio Odontológico
🍽️ Ifood Benefícios
🏋️ Wellhub
🚌 Vale-Transporte
👶 Auxílio Creche
📈 Participação nos Resultados (PLR)
🛡️ Seguro de Vida
🏠💼 Modelo de Trabalho Remoto
🎉 Day Off
Originally posted on Himalayas