Incident Manager
- In-office
Description and Responsibilities
RESPONSABILIDADES E ATRIBUIÇÕES
- Gestão de tickets de eventos de segurança, acompanhando SLAs dos tickets e interagir com a equipe para atender aos mesmos e atuar como dono(a) do processo de escalonamento de tickets: Quando/Como/Por que transferir?
- Realizar follow-up do início ao fim do atendimento (acompanhar, interagir, cobrar e atualizar o escalonamento dos grupos solucionadores, clientes internos e externos) e follow up semanal com equipes técnicas e gestão;
- Controlar e monitorar Backlog;
- Gerenciar PIPELINE de melhorias operacionais, acompanhando (previsto X realizado);
- Atuar como interlocutor principal nas comunicações com clientes;
- Gerenciar escalas de trabalho das equipes 24x7 e acompanhar mudanças de turno, garantindo que as atividades sejam documentadas e repasse completo de ações e atividades;
- Orientar equipe quanto aos fluxos de trabalho e criar métricas (tempo de reposta do MDR, tempo de detecção de incidente de segurança, etc);
- Notificar os desvios identificados ou oportunidades de melhoria nos processos e promove-las resultando em maior eficácia de custo e valor agregado;
- Atuar para garantir que o trabalho seja executado sob parâmetros de segurança/compliance da área e da organização
- Revisar relatórios criados pelo time antes da entrega;
- Garantir que os playbooks estão sendo seguidos em sua totalidade, revisa-los com a visão operacional, apontando melhorias
- Realizar simulações de reposta utilizando-os para homologação antes de executar
- Apoiar a elaboração do Dashboard da operação, acompanhando os indicadores de desempenho dos grupos solucionadores
- Elaborar relatórios de KPIs mensais, volumetrias e desempenho, para apresentação e acompanhamento da gestão
- Interagir com a engenharia de cybersec para garantir que todo alerta tenha um caso de uso relacionado e esteja documentado
- Documentar atividades a serem realizadas no nível 1 para resposta aos alertas (Diurno e Noturno), Procedimentos de manutenção do ambiente do cliente e garantir sua execução sempre que necessário e Procedimentos a serem realizados antes de encaminhar o ticket para outro time
- Manter matriz de contatos para acionamento de cada área.
Requirements
REQUISITOS E QUALIFICAÇÕES
- Ensino Superior Completo;
- Experiência em gestão de equipes, operação de NOC/SOC
- Conhecimentos básicos em segurança da informação, sistemas operacionais (Linux/Windows), redes de computadores;
- Certificação e experiência no modelo ITIL 3
- Inglês avançado para leitura, escrita e principalmente conversação;
DESEJÁVEIS:
- Experiência em tratamento de incidentes de segurança;
- Experiência atuando em “sala de guerra”
- Ter atuado em clientes de grande porte
- Possuir habilidades em cibersegurança.
Benefits
About the company
Somos uma empresa de Segurança da Informação reconhecida por proteger com eficácia negócios empresariais há mais de 15 anos. Nos preocupamos com o sigilo das informações de nossos clientes, e proporcionamos as mais adequadas e atuais soluções de segurança do mercado, visando garantir a segurança e o resguardo das informações para que, com a empresa protegida você possa focar no crescimento de seus negócios com tranquilidade. Hoje estamos em Brasília, Mato Grosso, São Paulo, Ceará, Curitiba e em franca expansão.
51190
2023-07-03
2023-07-17