Incident Manager
- Presencial
Descripción y responsabilidades
RESPONSABILIDADES E ATRIBUIÇÕES
- Gestão de tickets de eventos de segurança, acompanhando SLAs dos tickets e interagir com a equipe para atender aos mesmos e atuar como dono(a) do processo de escalonamento de tickets: Quando/Como/Por que transferir?
- Realizar follow-up do início ao fim do atendimento (acompanhar, interagir, cobrar e atualizar o escalonamento dos grupos solucionadores, clientes internos e externos) e follow up semanal com equipes técnicas e gestão;
- Controlar e monitorar Backlog;
- Gerenciar PIPELINE de melhorias operacionais, acompanhando (previsto X realizado);
- Atuar como interlocutor principal nas comunicações com clientes;
- Gerenciar escalas de trabalho das equipes 24x7 e acompanhar mudanças de turno, garantindo que as atividades sejam documentadas e repasse completo de ações e atividades;
- Orientar equipe quanto aos fluxos de trabalho e criar métricas (tempo de reposta do MDR, tempo de detecção de incidente de segurança, etc);
- Notificar os desvios identificados ou oportunidades de melhoria nos processos e promove-las resultando em maior eficácia de custo e valor agregado;
- Atuar para garantir que o trabalho seja executado sob parâmetros de segurança/compliance da área e da organização
- Revisar relatórios criados pelo time antes da entrega;
- Garantir que os playbooks estão sendo seguidos em sua totalidade, revisa-los com a visão operacional, apontando melhorias
- Realizar simulações de reposta utilizando-os para homologação antes de executar
- Apoiar a elaboração do Dashboard da operação, acompanhando os indicadores de desempenho dos grupos solucionadores
- Elaborar relatórios de KPIs mensais, volumetrias e desempenho, para apresentação e acompanhamento da gestão
- Interagir com a engenharia de cybersec para garantir que todo alerta tenha um caso de uso relacionado e esteja documentado
- Documentar atividades a serem realizadas no nível 1 para resposta aos alertas (Diurno e Noturno), Procedimentos de manutenção do ambiente do cliente e garantir sua execução sempre que necessário e Procedimentos a serem realizados antes de encaminhar o ticket para outro time
- Manter matriz de contatos para acionamento de cada área.
Requisitos
REQUISITOS E QUALIFICAÇÕES
- Ensino Superior Completo;
- Experiência em gestão de equipes, operação de NOC/SOC
- Conhecimentos básicos em segurança da informação, sistemas operacionais (Linux/Windows), redes de computadores;
- Certificação e experiência no modelo ITIL 3
- Inglês avançado para leitura, escrita e principalmente conversação;
DESEJÁVEIS:
- Experiência em tratamento de incidentes de segurança;
- Experiência atuando em “sala de guerra”
- Ter atuado em clientes de grande porte
- Possuir habilidades em cibersegurança.
Beneficios
Acerca de la empresa
Somos uma empresa de Segurança da Informação reconhecida por proteger com eficácia negócios empresariais há mais de 15 anos. Nos preocupamos com o sigilo das informações de nossos clientes, e proporcionamos as mais adequadas e atuais soluções de segurança do mercado, visando garantir a segurança e o resguardo das informações para que, com a empresa protegida você possa focar no crescimento de seus negócios com tranquilidade. Hoje estamos em Brasília, Mato Grosso, São Paulo, Ceará, Curitiba e em franca expansão.
51190
2023-07-03
2023-07-17