Responsabilidades
- - Monitorar eventos e alertas provenientes de soluções EDR/XDR. - Realizar análise inicial de incidentes de segurança envolvendo estações de trabalho e servidores. - Executar atividades de contenção, erradicação e recuperação seguindo playbooks e procedimentos internos. - Investigar comportamentos suspeitos em endpoints utilizando telemetria e indicadores de comprometimento (IOCs). - Apoiar na administração e operação das plataformas de Endpoint Detection and Response (EDR/XDR). - Auxiliar na implantação e configuração de agentes de segurança em ambientes Windows, Linux e macOS. - Realizar análise de logs de segurança e identificar possíveis ameaças. - Elaborar documentação técnica e relatórios de atendimento. - Prestar suporte técnico aos clientes respeitando os SLAs estabelecidos. - Participar da criação e melhoria contínua de procedimentos operacionais. - Contribuir para a evolução dos processos internos e disseminação de conhecimento técnico.