Descrição
Resumo:
Esta função envolve o monitoramento, investigação e resposta a ameaças de segurança nativas para a nuvem em ambientes corporativos, com foco nas Operações de Segurança na Nuvem e na resposta a incidentes.
Pontos principais:
1. Foco em ameaças de segurança nativas para a nuvem e resposta a incidentes
2. Utilização do Sysdig CNAPP para monitoramento de segurança em tempo de execução no Kubernetes
3. Colaboração para aprimorar as operações de segurança nativas para a nuvem
A Accenture CyberSecurity ajuda organizações a se prepararem, protegerem-se, detectarem, responderem e se recuperarem em todos os aspectos do ciclo de vida da segurança. Os desafios de cibersegurança variam conforme o negócio e o setor industrial. Aproveitando nossos recursos globais e tecnologias avançadas, criamos soluções integradas de ponta a ponta, personalizadas às necessidades dos clientes ao longo de toda a sua cadeia de valor, ajudando-os a construir resiliência cibernética e crescer com confiança.
Estamos buscando um profissional altamente qualificado para integrar nossa equipe como **Analista de Operações de Segurança na Nuvem**. Como parte essencial de nossa equipe de Transformação de Segurança, você será responsável por monitorar, investigar e responder a ameaças de segurança nativas para a nuvem em ambientes corporativos. Procuramos um profissional com sólida experiência em Operações de Segurança na Nuvem, segurança do Kubernetes e resposta a incidentes, com experiência prática no Sysdig CNAPP e em tecnologias nativas para a nuvem.
**Qualificações**
* Mínimo de 3 anos de experiência em ambientes de **Operações de Segurança, Segurança na Nuvem ou SOC**
* Experiência prática com **Sysdig CNAPP / Sysdig Secure** para monitoramento de segurança, triagem de alertas e investigação de incidentes
* Bom entendimento de **Kubernetes, contêineres e conceitos de segurança nativos para a nuvem**
* Experiência em gestão de vulnerabilidades, resposta a incidentes e processos de correção
* Conhecimento de **Firewalls de Nova Geração (NGFWs), Firewalls de Aplicação Web (WAFs) e ferramentas de monitoramento de segurança**
* Experiência com **sistemas de gerenciamento de incidentes e de emissão de chamados**
* Excelentes habilidades analíticas, de solução de problemas e de diagnóstico
* Experiência em ambientes de produção com serviços críticos para os negócios
* Experiência com scripts e automação usando **Python, Bash ou Terraform**
* **Fluência em inglês (nível C1 ou superior)**, com excelentes habilidades de comunicação escrita e verbal
**Responsabilidades**
* Monitorar a segurança em tempo de execução no Kubernetes em ambientes corporativos baseados em contêineres, utilizando o Sysdig CNAPP
* Investigar, triar e responder a alertas de segurança que afetem contêineres, pods e namespaces
* Analisar e otimizar regras de detecção em tempo de execução para melhorar a qualidade dos alertas e reduzir falsos positivos
* Escalar incidentes de segurança às equipes de Aplicação, Plataforma e Infraestrutura, fornecendo orientações de correção e recomendações técnicas
* Monitorar eventos de segurança provenientes de NGFW e WAF e apoiar atividades de resposta a incidentes
* Identificar, analisar e relatar violações de políticas de segurança, configurações incorretas e desvios de configuração
* Coordenar esforços de correção para garantir a resolução oportuna dos riscos de segurança identificados
* Gerenciar incidentes de segurança durante todo o seu ciclo de vida, desde a detecção até a correção e o fechamento
* Produzir relatórios operacionais, métricas de segurança e resumos de atividades para partes interessadas internas
* Manter runbooks, documentação técnica e procedimentos operacionais
* Identificar oportunidades para automação e futuras capacidades de auto-correção
* Colaborar com as equipes de Segurança, Plataforma e Infraestrutura para aprimorar as operações de segurança nativas para a nuvem e a proteção em tempo de execução
* Participar de rodízios de suporte fora do horário comercial e responder a incidentes críticos de segurança em produção
**Desejável**
* Certificação Google Cloud Associate Cloud Engineer
* Certificações Kubernetes, como KCNA, CKA ou CKS
* Certificação Sysdig Certified Security Analyst
**Informações adicionais**
**Localização:** Porto (modelo híbrido)
**Requisito de plantão:** É obrigatória a participação em rodízios de plantão para dar suporte a incidentes críticos de segurança fora do horário comercial
**Viagens:** É exigida flexibilidade para viagens ocasionais pela Europa, destinadas à entrega de projetos e reuniões com clientes.