O que a vaga pede
Somos a Runtalent, com DNA inovador, consolidados no mercado de tecnologia e especializados em soluções de TI há quase duas décadas.
Estamos com uma oportunidade para:
🔎 Especialista em Segurança Cibernética
🔹Modelo de atuação: Presencial - 4x na semana em Campinas/SP (próximo ao Aeroporto Viracopos)
🔹Tempo de Projeto: Indeterminado
Responsabilidade
- Implementar, configurar, integrar e sustentar tecnicamente as ferramentas de segurança do ambiente da Holding.
- Realizar as integrações entre as ferramentas e destas com o SIEM e os processos de resposta.
- Definir casos de uso, regras de correlação e alertas no SIEM, com mapeamento ao MITRE ATT&CK.
- Executar Threat Hunting com base em inteligência de ameaças e indicadores de comprometimento.
- Aplicar os baselines de hardening nos ativos da Holding.
- Apoiar a gestão de vulnerabilidades na execução: validar explorabilidade, aplicar ou coordenar a aplicação de correções e comprovar tecnicamente a remediação.
- Executar testes de intrusão internos, simulações de adversário e validações de superfície de exposição externa.
- Conduzir exercícios de Purple Team, testando na prática se os controles implementados são efetivamente detectados e respondidos.
- Atuar tecnicamente na resposta a incidentes cibernéticos do ambiente da Holding.
- Conduzir análises forenses em endpoints, servidores, nuvem, identidades, e-mail e artefatos de rede.
- Executar as subcategorias do NIST CSF 2.0 atribuídas a esta posição no roadmap PDSI da Holding.
- Implementar os controles técnicos correspondentes às subcategorias sob sua responsabilidade.
- Fornecer evidências técnicas a auditorias internas e externas e a requisitos de conformidade aplicáveis (SOX e LGPD).
- Articular com as equipes do CSC (infraestrutura, redes, cloud, endpoint e service desk) a execução das mudanças necessárias.
Requisitos
- Forte atuação prática e perfil executor/mão na massa ("hands-on").
- Experiência prática com ferramentas de Segurança da Informação (implantação, configuração, integração e sustentação).
- Conhecimento avançado de soluções de proteção como EDR, XDR, NGAV, Firewall, WAF, IDS/IPS, Proxy, DLP e ferramentas correlatas.
- Experiência com plataformas SIEM/SOC e MDR.
- Conhecimento em operações de Blue Team, Resposta a Incidentes (Incident Response) e Hardening de ambientes.
- Conhecimento do framework MITRE ATT&CK para mapeamento de ameaças e detecções.
- Experiência em onboarding, normalização e análise de logs.
- Conhecimento em SOAR, automações de resposta e criação de runbooks.
- Experiência em Threat Hunting baseado em inteligência de ameaças (Threat Intelligence).
- Conhecimento em análise de Indicadores de Comprometimento (IOCs).
Venha fazer parte do time Runtalent 🚀💙
#vemserRun!