RunTalent
53 open roles
10899 - Cargo Especialista em Segurança Cibernética ,Executor (Blue Team, Red Team, Hardening, SIEM/SOC e Forense)
Campinas, Sao Paulo, BrasilFull-timePosted Apr 8, 2026
Job description
Execução nas ferramentas de Segurança da Informação
- Implementar, configurar, integrar e sustentar tecnicamente as ferramentas de segurança do ambiente da Holding, aplicando as políticas e os parâmetros definidos pela área de Segurança da Informação.
- Executar os ajustes de política, regras, assinaturas, exclusões e perfis de bloqueio e detecção em cada tecnologia, com registro das mudanças e evidências das configurações aplicadas.
- Garantir a cobertura efetiva das ferramentas: instalação e saúde de agentes, ativos não cobertos, versões desatualizadas, licenças ociosas e ambientes fora do padrão.
- Realizar as integrações entre as ferramentas e destas com o SIEM e os processos de resposta, eliminando pontos cegos de telemetria.
- Abrir, acompanhar e escalar chamados técnicos junto a fabricantes e integradores, conduzindo tecnicamente a solução até o encerramento.
- Manter documentação técnica atualizada das configurações, integrações e procedimentos operacionais das ferramentas sob sua responsabilidade. Blue Team, SIEM e SOC
- Definir, para implantação do fornecedor casos de uso, regras de correlação e alertas no SIEM, com mapeamento ao MITRE ATT&CK e priorização conforme risco e criticidade dos ativos.
- Executar o onboarding de novas fontes de log, validar a normalização dos eventos, a qualidade e a continuidade da coleta e tratar falhas de ingestão.
- Pensar de forma estratégica sobre tuning de detecções e a redução de falsos positivos, para encaminhamento do fornecedor para medir o resultado antes e depois dos ajustes.
- Acompanhar tecnicamente o SOC/MDR contratado no dia a dia: validar a qualidade da triagem, cobrar o cumprimento de SLAs, revisar playbooks e escalar desvios de forma estruturada.
- Pensar de forma estratégica sobre automações de resposta (SOAR) e para o fornecedor criar os runbooks operacionais e mantê-los atualizados.
- Executar Threat Hunting com base em inteligência de ameaças e indicadores de comprometimento, convertendo os achados em novas detecções. Hardening e correção de lacunas
- Aplicar os baselines de hardening nos ativos da Holding, sistemas operacionais, bancos de dados, servidores de aplicação, containers, equipamentos de rede e segurança, estações de trabalho e ambientes em nuvem, executando as configurações em conjunto com as equipes do CSC.
- Medir o nível de conformidade dos ativos aos baselines, identificar desvios e drifts de configuração e executar as correções necessárias, com evidência do antes e do depois.
- Traduzir as referências de mercado (CIS Benchmarks e guias de fabricantes) em configurações efetivamente aplicadas no ambiente, respeitando janelas de mudança e continuidade operacional.
- Apoiar a gestão de vulnerabilidades na execução: validar explorabilidade, aplicar ou coordenar a aplicação de correções e comprovar tecnicamente a remediação dentro dos SLAs definidos por criticidade e exposição do ativo.
- Executar as ações de redução de superfície de exposição à internet, revisão de regras obsoletas e correção de configurações inseguras identificadas em diagnósticos e auditorias. Red Team, testes e validação de controles
- Executar testes de intrusão internos, simulações de adversário e validações de superfície de exposição externa no ambiente da Holding.
- Conduzir exercícios de Purple Team, testando na prática se os controles implementados são efetivamente detectados e respondidos.
- Validar tecnicamente a eficácia das correções aplicadas, evidenciando o resultado de cada remediação.
- Apoiar a preparação e o acompanhamento dos testes de intrusão e de engenharia social contratados de terceiros, executando o tratamento técnico dos apontamentos.
- Consolidar os resultados dos testes em relatórios objetivos, com plano de ação, responsáveis e prazos. Resposta a incidentes e forense digital
- Atuar tecnicamente na resposta a incidentes cibernéticos do ambiente da Holding, executando contenção, erradicação e apoio à recuperação.
- Conduzir análises forenses em endpoints, servidores, nuvem, identidades, e-mail e artefatos de rede, com preservação de evidências, cadeia de custódia e documentação auditável.
- Realizar análise de artefatos maliciosos, construção de linha do tempo, análise de logs e determinação de causa raiz.
- Coletar e organizar as evidências técnicas necessárias aos relatórios e memorandos de incidente, à auditoria e às obrigações regulatórias.
- Participar dos exercícios de crise cibernética e dos testes de recuperação, executando as atividades técnicas previstas.
- Disponibilidade para acionamento em regime de sobreaviso em incidentes críticos. Execução das metas do NIST CSF 2.0
- Executar as subcategorias do NIST CSF 2.0 atribuídas a esta posição no roadmap PDSI da Holding, dentro dos prazos definidos por trimestre.
- Implementar os controles técnicos correspondentes às subcategorias sob sua responsabilidade, com destaque para hardening e gestão de configuração (PR.PS-01), autenticação e mínimo privilégio (PR.AA-03 e PR.AA-05), proteção de dados (PR.DS-10), inventário de ativos e sistemas (ID.AM-01 e ID.AM-02) e verificação de integridade de backups (RC.RP-03).
- Estruturar e evoluir a função Detectar do framework, hoje sem entregas previstas, implementando as capacidades de monitoramento contínuo e detecção de eventos adversos.
- Produzir e organizar as evidências técnicas de cada subcategoria entregue, em formato rastreável e auditável, para sustentar a nota de maturidade e o reporte à Alta Administração.
- Reportar periodicamente o status de execução das metas, sinalizando com antecedência riscos de atraso, dependências e bloqueios.
- Apoiar as consultorias contratadas durante os assessments de maturidade, fornecendo evidências e executando as recomendações técnicas priorizadas. Interface com o CSC e com a Holding
- Executar as demandas técnicas priorizadas pela Gerência de Segurança da Informação da Holding, mantendo a rastreabilidade das entregas.
- Articular com as equipes do CSC (infraestrutura, redes, cloud, endpoint e service desk) a execução das mudanças necessárias, respeitando os processos de gestão de mudanças.
- Traduzir os requisitos das diretrizes corporativas em configurações e procedimentos aplicados no ambiente.
- Fornecer evidências técnicas a auditorias internas e externas e a requisitos de conformidade aplicáveis (SOX e LGPD).
- Reportar de forma clara e objetiva o andamento das atividades, os riscos técnicos identificados e as pendências que dependem de decisão da Holding.
Description copied from RunTalent's careers page. Read the full posting before you apply.
More jobs at RunTalent
10796 - Consultor SAP SCM / Gestor de Crédito (SAP FSCM) - Sênior
RunTalent10952 - Desenvolvedor Adobe Experience Platform (AEP) - Sênior
RunTalent10953 - Desenvolvedor Adobe Experience Platform (AEP) / Real-Time CDP - Pleno
RunTalent10997 - Consultor (a) SAP ABAP CCS_ISU - Sênior
RunTalent· São Paulo, Sao Paulo, Brasil11022 - Consultor (a) SAP SD DRC - Sênior
RunTalent