A FCamara está em busca de uma Pessoa Analista de Segurança - Sênior, para atuar com papel técnico de protagonismo, apoiando a evolução contínua dos controles e capacidades defensivas da organizaçãoe segurança, com foco escalabilidade e melhoria contínua, em uma empresa líder no mercado brasileiro de farmácia, referência em Saúde e Bem-estar com mais 3.000 lojas em todos os estados brasileiros.
Principais responsabilidades:
• Atuar na engenharia, sustentação e melhoria contínua de soluções de segurança, como SIEM, EDR/XDR, NDR e ferramentas de resposta a incidentes;
• Conduzir e apoiar resposta a incidentes de segurança, incluindo análise de causa raiz, contenção, erradicação e lições aprendidas;
• Executar atividades de threat hunting, identificando comportamentos anômalos, técnicas, táticas e procedimentos (TTPs) avançados;
• Realizar tuning e otimização de ferramentas de segurança, reduzindo falsos positivos e aumentando a eficácia da detecção;
• Apoiar a criação e evolução de casos de uso de detecção, correlações e playbooks de resposta;
• Atuar de forma integrada com SOC, GRC, infraestrutura, redes e times de tecnologia;
• Participar da definição de arquiteturas seguras e requisitos técnicos de segurança;
• Apoiar exercícios de simulação, testes de prontidão e, quando aplicável, iniciativas de Purple Team;
• Produzir documentação técnica, relatórios executivos e recomendações de melhoria contínua;
• Contribuir ativamente para a maturidade técnica e cultural de cibersegurança da organização.
Hard Skills (Imprescindível):
- Experiência sólida em engenharia de segurança e/ou operações de cibersegurança;
- Conhecimento prático em resposta a incidentes, análise forense básica e investigação de alertas;
- Experiência com SIEM (ex.: Splunk, Sentinel, QRadar) e EDR/XDR (ex.: Defender, CrowdStrike, SentinelOne);
- Vivência em threat hunting e análise baseada em TTPs (MITRE ATT&CK);
- Capacidade de tuning de regras, alertas e políticas de segurança;
- Conhecimento em redes, sistemas operacionais (Windows/Linux) e fundamentos de cloud security;
- Boa comunicação técnica e capacidade de atuar como referência para outros analistas.
Soft Skills:
- Forte senso de responsabilidade e protagonismo técnico;
- Comunicação clara, objetiva e orientada a risco;
- Capacidade de atuar sob pressão em cenários de incidente;
- Perfil colaborativo e orientado a trabalho em equipe;
- Alinhamento cultural, Atitude positiva, gestão de projetos e tarefas,
- Tratativa com fornecedores, organizado.
Conhecimentos Desejáveis
- Experiência prática ou conceitual com metodologia Purple Team;
- Conhecimento em automação de segurança e SOAR;
- Experiência em ambientes cloud (Azure, AWS ou GCP);
- Certificações como GCIA, GCED, GCIH, SC-200, AZ-500 ou equivalentes;
- Conhecimento em frameworks de segurança e resposta (NIST CSF, NIST 800-61);
- Experiência com inteligência de ameaças e uso de feeds externos.
Idiomas necessários:
- Inglês (Intermediario/Avançado)
Softwares ou ferramentas essenciais:
- SIEM, EDR/XDR, SOAR, ferramentas de threat intelligence e automação
