162 - Engenheiro de Cybersegurança Sênior

Develcode

São Paulo

Híbrido

BRL 180 000 - 240 000

Tempo integral

14 dias+
Gerador de candidaturas

Não envies um currículo genérico — gera um currículo e uma carta de apresentação adaptados a esta função específica.

Ultrapassa os filtros ATS

Vantagens oferecidas por esta oferta de emprego

Swile cartão
Plano de saúde
Home Office apoio
Auxílio creche
In Company English
Cursos educação
TotalPass
Saúde mental
Swile Shop
Day off aniversário
SESC convênio
Benefícios flexíveis

Resumo da oferta

Develcode, em São Paulo, procura profissional de Segurança da Informação para atuar na engenharia, sustentação e melhoria de soluções de security (SIEM, EDR/XDR) e resposta a incidentes. O candidato participará de huntings, tuning de regras e desenvolvimento de playbooks.

A vaga é híbrida, com atuação próxima aos times de SOC e infraestrutura, com certificação MITRE ATT&CK valorizada e visão de cloud security.

Qualificações

  • Experiência sólida em engenharia de segurança e operações de cibersegurança.
  • Conhecimento prático em resposta a incidentes, análise básica de forense e investigação de alertas.
  • Experiência com SIEM (ex.: Splunk, Sentinel, QRadar) e EDR/XDR (ex.: Defender, CrowdStrike, SentinelOne).
  • Vivência em threat hunting e análise baseada em TTPs (MITRE ATT&CK).
  • Capacidade de tuning de regras, alerts e políticas de segurança.

Responsabilidades

  • Atuar na engenharia, sustentação e melhoria contínua de soluções de segurança, como SIEM, EDR/XDR, NDR e ferramentas de resposta a incidentes.
  • Conduzir e apoiar resposta a incidentes de segurança, incluindo análise de causa raiz, contenção, erradicação e lições aprendidas.
  • Executar atividades de threat hunting, identificando comportamentos anômalos, técnicas, táticas e procedimentos (TTPs) avançados.
  • Realizar tuning e otimização de ferramentas de segurança, reduzindo falsos positivos e aumentando a eficácia da detecção.
  • Apoiar a criação e evolução de casos de uso de detecção, correlações e playbooks de resposta.
  • Atuar de forma integrada com SOC, GRC, infraestrutura, redes e times de tecnologia.
  • Participar da definição de arquiteturas seguras e requisitos técnicos de segurança.
  • Apoiar exercícios de simulação, testes de prontidão e, quando aplicável, iniciativas de Purple Team.
  • Produzir documentação técnica, relatórios executivos e recomendações de melhoria contínua.
  • Contribuir ativamente para a maturidade técnica e cultural de cibersegurança da organização.

Conhecimentos

Engenharia de segurança
Resposta a incidentes
SIEM e EDR/XDR
Threat hunting
Tuning de regras
Redes e OS
Comunicação técnica
MITRE ATT&CK

Ferramentas

Splunk
SentinelOne
QRadar
Defender
SOAR
NIST CSF

Descrição da oferta de emprego

Principais responsabilidades
  • Atuar na engenharia, sustentação e melhoria contínua de soluções de segurança, como SIEM, EDR/XDR, NDR e ferramentas de resposta a incidentes;
  • Conduzir e apoiar resposta a incidentes de segurança, incluindo análise de causa raiz, contenção, erradicação e lições aprendidas;
  • Executar atividades de threat hunting, identificando comportamentos anômalos, técnicas, táticas e procedimentos (TTPs) avançados;
  • Realizar tuning e otimização de ferramentas de segurança, reduzindo falsos positivos e aumentando a eficácia da detecção;
  • Apoiar a criação e evolução de casos de uso de detecção, correlações e playbooks de resposta;
  • Atuar de forma integrada com SOC, GRC, infraestrutura, redes e times de tecnologia;
  • Participar da definição de arquiteturas seguras e requisitos técnicos de segurança;
  • Apoiar exercícios de simulação, testes de prontidão e, quando aplicável, iniciativas de Purple Team;
  • Produzir documentação técnica, relatórios executivos e recomendações de melhoria contínua;
  • Contribuir ativamente para a maturidade técnica e cultural de cibersegurança da organização.
Imprescindível
  • Experiência sólida em engenharia de segurança e/ou operações de cibersegurança;
  • Conhecimento prático em resposta a incidentes, análise forense básica e investigação de alertas;
  • Experiência com SIEM (ex.: Splunk, Sentinel, QRadar) e EDR/XDR (ex.: Defender, CrowdStrike, SentinelOne);
  • Vivência em threat hunting e análise baseada em TTPs (MITRE ATTCK);
  • Capacidade de tuning de regras, alertas e políticas de segurança;
  • Conhecimento em redes, sistemas operacionais (Windows/Linux) e fundamentos de cloud security;
  • Boa comunicação técnica e capacidade de atuar como referência para outros analistas.
Conhecimentos Desejáveis
  • Experiência prática ou conceitual com metodologia Purple Team;
  • Conhecimento em automação de segurança e SOAR;
  • Experiência em ambientes cloud (Azure, AWS ou GCP);
  • Certificações como GCIA, GCED, GCIH, SC-200, AZ-500 ou equivalentes;
  • Conhecimento em frameworks de segurança e resposta (NIST CSF, NIST 800-61);
  • Experiência com inteligência de ameaças e uso de feeds externos.
Modelo de Contrato

CLT

Horário de Trabalho

08:00 às 12:00 e das 13:12 às 18:00

Vaga Híbrida (presencial 3x na semana) - em São Paulo/SP
Benefícios que fazem a diferença
  • Alimentação/Refeição – com liberdade de escolha, no cartão Swile.
  • Plano de Saúde Unimed Nacional ou Incentivo Saúde – porque sua saúde vem em primeiro lugar.
  • Auxílio Home Office – equipamento de trabalho disponibilizado pela empresa + benefício financeiro.
  • Auxílio Creche – apoio para quem tem filhos pequenos.
  • Inglês In Company – desenvolva seu idioma sem sair da empresa.
  • Benefício Educação – plataformas de cursos, benefício financeiro e incentivo a certificações: aprendizado contínuo para sua carreira.
  • TotalPass – acesso a academias e bem-estar físico.
  • Programa de saúde mental – apoio psicológico e acesso a plataforma Vittude.
  • Swile Shop – descontos exclusivos em produtos e serviços.
  • Day off de aniversário – aproveite o seu dia como quiser!
  • Convênio com SESC – uma vasta gama de benefícios voltados a cultura, esportes, lazer, saúde e educação.
  • Benefícios Flexíveis – escolha o que faz sentido para você!
Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

162 - Engenheiro de Cybersegurança Sênior
162 - Engenheiro de Cybersegurança Sênior

DEVELCODE INFORMATICA LTDA • São Paulo

Híbrido
BRL 160 000 - 210 000
Alimentação/Refeição
Plano de Saúde Unimed Nacional
Auxílio Home Office
+9
Analista de Segurança da Informação Sr.
Analista de Segurança da Informação Sr.

AmorSaúde • São Paulo

Presencial
BRL 90 000 - 140 000
Plano de saúde
Vale alimentação
Convênio SESC
+2
Analista de Cyber Segurança Pl
Analista de Cyber Segurança Pl

BMP • Brasil

Presencial
BRL 120 000 - 180 000
Plano Médico e Odontológico
Plataforma Conexa
TotalPass
+5
Pessoa Analista de Segurança da Informação Sênior
Pessoa Analista de Segurança da Informação Sênior

Lobo-De-Rizzo • São Paulo

Presencial
BRL 120 000 - 170 000
PPR
Assistência médica
Assistência odontológica
+5
Assistente de Cibersegurança (SOC) - Campinas
Assistente de Cibersegurança (SOC) - Campinas

Kryptus SA • Campinas

Presencial
BRL 60 000 - 90 000
Plano de saúde
Plano odontológico
Vale transporte
+6
Espec. Segurança da Informação - N3
Espec. Segurança da Informação - N3

Spassu • São Paulo

Presencial
BRL 167 400 - 279 000
Plano de Saúde
Plano Odontológico
Seguro de Vida
+3
Administrador em Segurança da Informação | Senior
Administrador em Segurança da Informação | Senior

Lanlink Informática • Brasil

Presencial
BRL 90 000 - 130 000
Plano de saúde Hapvida/Bradesco/Unimed
Seguro de vida 100% custeado pela Lanl
Vale Alimentação/Refeição Alelo
+4
Cybersecurity Analyst III (SOC)
Cybersecurity Analyst III (SOC)

Bycoders • São Paulo

Híbrido
BRL 180 000 - 270 000
Refeição 1700
Gympass
Plano de saúde Amil
+1
Arquiteto de Cybersegurança
Arquiteto de Cybersegurança

BTG Pactual • São Paulo

Presencial
BRL 180 000 - 320 000
PLR
Auxílio Alimentação
Plano médico
+12
Analista de Segurança da Informação PL
Analista de Segurança da Informação PL

RTM • São Paulo

Híbrido
Confidential
Vale transporte
Custeio de cursos e certificações
Plano de Saúde e Odontológico Bradesco
+8