Descrição da vaga
Kryptus sem barreiras.
O home office chegou para ficar e a distância física não impede você fazer parte do time Kryptus! Temos colaboradores espalhados por todo o Brasil e Europa graças à possibilidade de atuação home office. Temos home office parcial também. Somente nossos times envolvidos em projetos críticos ou hardware necessitam de atuação presencial. A gente analisa cada caso. ;)
A Kryptus é uma multinacional brasileira
. Com sede no Brasil e filial na Suíça, crescemos de forma consistente há 21 anos, atendendo clientes do setor público e privado na América Latina, Europa, Oriente Médio e África.
Desde 2003 entregamos soluções de criptografia e segurança cibernética altamente customizáveis, confiáveis e seguras para aplicações críticas, com o melhor nível de serviço para a missão de nossos parceiros.
Inovação está em nosso DNA
. Inovamos constantemente para estar sempre à frente das ameaças, evoluindo nossos produtos, aprimorando a qualidade de nossos serviços e realizando projetos sob medida para organizações e nações ao redor do mundo.
Aqui você irá trabalhar com tecnologia de ponta, essenciais para a defesa de nações, para a proteção dos indivíduos e para a sustentabilidade de negócios e relações comerciais.
Venha fazer parte de um time reconhecido no Brasil e no mundo
. Conquistamos o
status de “Empresa Estratégica de Defesa – EED” pelo Conselho de Defesa Nacional e já fomos nomeados “Cool Vendor 2014 in Brazil” pelo Gartner Institute.
Nosso propósito é habilitar causas e missões que busquem o bem maior.
Se quiser fazer parte dessa missão, cadastre-se em nossas oportunidades!
/n
OBRIGATÓRIOS:
Nível superior completo em área de TI ou especialização compatível na área de Segurança da Informação;
Experiência robusta comprovada (nível Pleno) em resposta a incidentes e gestão de crises cibernéticas;
Experiência prática em análise forense digital e coleta de evidências;
Visão holística e domínio técnico de ferramentas de EDR/XDR e sistemas de detecção;
Capacidade de elaboração de relatórios técnico-legais para subsidiar processos internos e auditorias.
DESEJÁVEIS:
Conhecimento estruturado nas metodologias e frameworks: ISO 27001, MITRE ATT&CK, NIST CSF e CIS Controls;
Certificações voltadas a Incident Response e Digital Forensics (ex: GCIH, CHFI, ECIH, etc.);
Conhecimento prévio em integração direta com times de SOC e CTI (Cyber Threat Intelligence).
/n
Gestão de Incidentes: Liderar a identificação, contenção e erradicação de incidentes de segurança críticos (ciclo de vida completo).
Forense Digital (DFIR): Realizar análises forenses e preservar evidências digitais seguindo as melhores práticas do mercado e cadeia de custódia.
Playbooks e Automação: Desenvolver, atualizar e aplicar playbooks e runbooks de resposta a incidentes.
Threat Hunting: Monitorar e correlacionar alertas em ferramentas de EDR/XDR para detecção de anomalias e otimização de controles.
Post-Mortem e Relatórios: Gerar relatórios executivos e técnico-legais de causa-raiz e impacto, conduzindo revisões pós-incidente e propondo planos de mitigação e hardening.
Capacitação e Simulações: Participar de exercícios de simulação de crises e mentorar analistas juniores do SOC N1.