[Job-31160] Senior Information Security Analyst, Brazil
1 нед. назад
BrazilLATAMSeniorRemote
sentinelonezscalermicrosoft intunemdmmamendpoint security
Senior information security analyst role focused on troubleshooting, incident response, and managing security solutions such as SentinelOne, Zscaler, and Microsoft Intune.
Другое
- Na CI&T , ajudamos grandes empresas a transformar o potencial da AI em impacto real nos negócios com AI Deployment, execução AI-native e tech-integrated business solutions.
- Com 30 anos de experiência em transformação tecnológica, aceleramos inovação com expertise em agentic SDLC, application modernization, Data & AI, martech e business strategy.
- Somos 8.000 CI&Ters em mais de 25 países, colaborando para construir soluções com impacto real. AI já faz parte da forma como trabalhamos, evoluímos e inovamos todos os dias.
- Operar e administrar a solução de endpoint security SentinelOne, incluindo troubleshooting avançado, análise de ameaças, tuning de políticas e criação de exceções;
- Monitorar, investigar e responder a alertas de segurança de alta complexidade, realizando análise aprofundada de eventos e coordenando a resposta a incidentes;
- Operar a solução de segurança de rede Zscaler, realizando avaliação de bloqueios, liberação de URLs e análise criteriosa de casos de SSL Inspection;
- Operar e evoluir a solução de gerenciamento de dispositivos Microsoft Intune, com domínio em MDM (Mobile Device Management) e MAM (Mobile Application Management);
- Conduzir análises de phishing e ameaças de engenharia social, propondo ações corretivas e preventivas;
- Analisar alertas do SIEM com profundidade, correlacionando eventos, identificando padrões de ataque e escalando conforme criticidade;
- Coordenar o processo de deploy e atualização da solução ManageEngine, garantindo integridade, continuidade e melhores práticas;
- Propor melhorias contínuas nos processos, runbooks e procedimentos de operação de segurança;
- Servir como ponto de referência técnica para times internos em questões de segurança operacional.
- SentinelOne (EDR/EPP) — operação avançada e tuning
- Zscaler (ZIA / ZPA)
- Microsoft Intune (MDM e MAM)
- SIEM — análise, correlação e criação de regras de detecção
- ManageEngine
- Windows (administração e troubleshooting avançado)
- Redes (TCP/IP, DNS, HTTP/S, SSL/TLS, firewall, proxy)
- Análise de phishing, malware e engenharia social
- Inglês técnico intermediário/avançado para documentação e análise de ameaças
- Certificações na área (CompTIA Security+, SC-200, MS-500, CCSA ou similares)
- Experiência com frameworks MITRE ATT&CK e NIST
- Vivência sólida em SOC ou times de Cyber Security Operations
- Experiência com resposta a incidentes (IR) e análise forense básica"