Operations

💻🟢 Analista de Resposta a Incidentes Pleno (DFIR) - (CÓD.2496) - REMOTO

KRYPTUS

  • Brazil
  • Fulltime
  • 4 days ago
Apply for this role

About the role

Você tem paixão por investigar ataques cibernéticos a fundo e atuar na linha de frente da defesa de ambientes corporativos?

Buscamos um Especialista de elite em Resposta a Incidentes (DFIR) para atuar de forma dedicada em um de nossos maiores clientes. Você será responsável por identificar, conter, erradicar e recuperar o ambiente em cenários de incidentes críticos, realizando análises forenses, coletando evidências digitais e desenvolvendo playbooks de resposta. Mais do que reagir, você será o pilar da resiliência cibernética, gerando inteligência e melhoria processual contínua.

🏠Vaga HOME OFFICE

  • Gestão de Incidentes: Liderar a identificação, contenção e erradicação de incidentes de segurança críticos (ciclo de vida completo).
  • Forense Digital (DFIR): Realizar análises forenses e preservar evidências digitais seguindo as melhores práticas do mercado e cadeia de custódia.
  • Playbooks e Automação: Desenvolver, atualizar e aplicar playbooks e runbooks de resposta a incidentes.
  • Threat Hunting: Monitorar e correlacionar alertas em ferramentas de EDR/XDR para detecção de anomalias e otimização de controles.
  • Post-Mortem e Relatórios: Gerar relatórios executivos e técnico-legais de causa-raiz e impacto, conduzindo revisões pós-incidente e propondo planos de mitigação e hardening.
  • Capacitação e Simulações: Participar de exercícios de simulação de crises e mentorar analistas juniores do SOC N1.

OBRIGATÓRIOS:

  • Nível superior completo em área de TI ou especialização compatível na área de Segurança da Informação;
  • Experiência robusta comprovada (nível Pleno) em resposta a incidentes e gestão de crises cibernéticas;
  • Experiência prática em análise forense digital e coleta de evidências;
  • Visão holística e domínio técnico de ferramentas de EDR/XDR e sistemas de detecção;
  • Capacidade de elaboração de relatórios técnico-legais para subsidiar processos internos e auditorias.

DESEJÁVEIS:

  • Conhecimento estruturado nas metodologias e frameworks: ISO 27001, MITRE ATT&CK, NIST CSF e CIS Controls;
  • Certificações voltadas a Incident Response e Digital Forensics (ex: GCIH, CHFI, ECIH, etc.);
  • Conhecimento prévio em integração direta com times de SOC e CTI (Cyber Threat Intelligence).

Informações adicionais

A Kryptus oferece:

✔️PLR

✔️Plano de Saúde

✔️Plano Odontológico

✔️Pacote atrativo de benefícios vale refeição, alimentação etc

✔️Vale Transporte

✔️TotalPass

✔️Day off (seu dia do seu jeito)

✔️Convênio SESC

✔️Licença Maternidade/ Paternidade Estendida

✔️Plataforma de Saúde Mental (Terapia).

Nosso ambiente

  • Time técnico de alto nível
  • Baixa burocracia e alto impacto
  • Liberdade com responsabilidade
  • Diversidade, respeito e criatividade valorizados
  • Espaço para crescer e contribuir com decisões técnicas estratégicas

Além disso…

  • Fazemos happy hour constantes
  • Não usamos roupa social sem necessidade
  • Temos espaço de descontração
  • Oferecemos diversos tipos de comidas e bebidas, todos os dias, à vontade
  • Fazemos feedback periódico
  • Temos um ambiente colaborativo, com respeito à diversidade, de baixa burocracia e com constante incentivo à criatividade e ao crescimento profissional

Originally posted on Himalayas

Ready?

Apply to KRYPTUS

Open to: Brazil. Check the employer's page for anything else they need.

Apply for this role

Same employer

More at KRYPTUS

All roles at KRYPTUS

Keep looking

Similar operations roles

All operations roles