No company information provided.
A Solo Network atua no mercado de tecnologia oferecendo soluções e serviços especializados em infraestrutura, cloud, segurança da informação e transformação digital.
Buscamos um profissional para atuar na área de Segurança de Redes, com foco em WAF (Web Application Firewall) e Application Security (AppSec), contribuindo para a proteção de aplicações e ambientes corporativos contra ameaças cibernéticas.
Atuar na operação, monitoramento e evolução dos controles de segurança, com foco em proteção de aplicações web, análise de eventos e vulnerabilidades, utilizando soluções de WAF e conceitos de AppSec.
O profissional será responsável por analisar eventos de segurança, identificar comportamentos suspeitos, apoiar a resposta a incidentes e propor melhorias nas políticas e configurações de proteção, atuando com autonomia compatível com o nível pleno.
Monitorar continuamente logs, eventos e alertas de segurança, identificando comportamentos anômalos e possíveis ataques;
Atuar na administração, configuração e otimização de soluções de WAF (Web Application Firewall);
Analisar e tratar eventos relacionados à proteção de aplicações web;
Criar, ajustar e revisar regras e políticas de segurança em WAF, buscando equilíbrio entre proteção e disponibilidade das aplicações;
Analisar e tratar falsos positivos, identificando comportamentos legítimos que estejam sendo bloqueados pelos controles de segurança;
Apoiar a identificação e mitigação de ataques direcionados a aplicações, como SQL Injection, Cross-Site Scripting (XSS), ataques de bots e exploração de vulnerabilidades web;
Atuar em conjunto com equipes de AppSec, Segurança da Informação, Infraestrutura, Redes, Desenvolvimento e Cloud;
Apoiar análises de vulnerabilidades e testes de segurança, identificando falhas e propondo medidas corretivas;
Apoiar a implementação e manutenção de políticas e controles de segurança;
Atuar na resposta e contenção de incidentes de média complexidade, contribuindo para a continuidade operacional;
Realizar análise de riscos e recomendar medidas de proteção;
Elaborar relatórios técnicos, indicadores de segurança e documentação das atividades realizadas;
Acompanhar indicadores relacionados a eventos, incidentes, vulnerabilidades e proteção das aplicações;
Identificar oportunidades de melhoria nos processos e controles de segurança;
Apoiar a aplicação de atualizações e correções de segurança nos ambientes sob responsabilidade da equipe;
Participar de reuniões técnicas com equipes internas e, quando necessário, clientes;
Contribuir para a melhoria contínua dos controles de segurança e da postura de proteção dos ambientes.
Experiência com WAF (Web Application Firewall);
Conhecimentos em Application Security (AppSec);
Experiência com análise de logs e correlação de eventos;
Conhecimentos em protocolos e serviços de rede, incluindo TCP/IP, DNS, HTTP/HTTPS e VPNs;
Conhecimentos em configuração e gerenciamento de firewalls, IDS/IPS e proxies;
Conhecimentos em análise de vulnerabilidades;
Conhecimentos sobre ameaças e ataques direcionados a aplicações web;
Conhecimentos em políticas e controles de segurança;
Capacidade de análise e interpretação de eventos de segurança.
Será considerado diferencial possuir experiência com soluções de WAF, especialmente:
Akamai
Cloudflare
Imperva
Certificação CompTIA Security+;
Experiência prática com administração e troubleshooting de WAF;
Vivência com AppSec;
Conhecimento de OWASP e principais vulnerabilidades de aplicações web;
Experiência com ambientes Cloud;
Experiência em resposta a incidentes;
Conhecimento em ferramentas de monitoramento e SIEM;
Experiência em ambientes corporativos de alta criticidade.