Analista de SecOps Pleno

SEVENX GAMING

Brasil

Presencial

BRL 120 000 - 180 000

Tempo integral

Há 8 dias
Gerador de candidaturas

Não envies um currículo genérico — gera um currículo e uma carta de apresentação adaptados a esta função específica.

Ultrapassa os filtros ATS

Resumo da oferta

A SEVENX GAMING, referência no setor iGaming, busca profissional de segurança da informação para atuar em SOC e resposta a incidentes no ambiente brasileiro. Você irá monitorar incidentes, conduzir triagem, contenção, erradicação e recuperação, além de mapear causas raiz e propor melhorias.

É essencial conhecimento em SIEM (Google SecOps/Chronicle) ou similares, experiência com logs, redes (TCP/IP), ambientes multi-cloud (AWS/Azure/GCP) e automação com Python/PowerShell.

Qualificações

  • Formação superior nas áreas indicadas.
  • Experiência comprovada em operações de segurança (SecOps) e SOC.
  • Conhecimento em ferramentas SIEM (Google SecOps Chronicle ou similares).
  • Experiência em análise de logs, correlação de eventos e regras de detecção.
  • Conhecimento de redes (TCP/IP) e firewalls.
  • Ambientes multi-cloud (AWS, Azure, GCP).
  • Experiência prática com EDR/NDR/XDR e WAF é desejável.

Responsabilidades

  • Monitorar alertas de segurança no SIEM, endpoints e firewalls, com triagem e priorização de incidentes.
  • Atuar na resposta a incidentes, executando playbooks de contenção, erradicação e recuperação.
  • Mapear causas raiz e elaborar relatórios pós-incidente com recomendações.
  • Desenvolver regras, casos de uso e alertas para detecção de ameaças.
  • Automatizar tarefas de monitoramento com scripts (Python/PowerShell).
  • Colaborar na identificação de vulnerabilidades e integração de segurança nos processos.
  • Participar de exercícios simulados e manter controles de segurança atualizados.

Conhecimentos

SIEM (Google SecOps Chronicle)
SecOps
Resposta a incidentes
Python
PowerShell
Bash
Redes TCP/IP
Windows/Linux
Ambientes multi-cloud (AWS/Azure/GCP)
EDR/NDR/XDR
MITRE ATT&CK

Formação académica

Superior Completo em Computação, Tecnologia, Segurança da Informação

Descrição da oferta de emprego

  • Atuar no monitoramento e análise de alertas de segurança no SIEM (Google SecOps/Chronicle), endpoints (Sophos) e firewalls, realizando triagem, classificação e priorização de incidentes
  • Atuar na resposta a incidentes, executando playbooks de contenção, erradicação e recuperação em cenários de ataque
  • Mapear e realizar análises de causa raiz, elaborando relatórios pós-incidente com recomendações de melhoria
  • Mapear e desenvolver regras, casos de uso e alertas no SIEM para melhorar a detecção de ameaças
  • Atuar na automação de tarefas repetitivas de monitoramento e resposta utilizando scripts (Python, PowerShell)
  • Colaborar com times internos na identificação e correção de vulnerabilidades, apoiando a integração da segurança nos processos da empresa
  • Participar de exercícios simulados para validação e evolução contínua dos controles de segurança
  • Mapear e gerar relatórios e indicadores de desempenho (MTTD, MTTR) para gestão e auditorias
  • Colaborar com firewalls Sophos, endpoints, Google SecOps (Chronicle) e soluções de nuvem (AWS)
  • Documentar processos, playbooks e procedimentos operacionais.
  • Superior Completo em Computação, Tecnologia, Segurança da Informação ou áreas afins
  • Experiência comprovada em operações de segurança (SecOps), com foco em SOC ou resposta a incidentes
  • Conhecimento em ferramentas de SIEM, com ênfase em Google SecOps (Chronicle) ou similares (Splunk, QRadar, Sentinel)
  • Experiência em análise de logs, correlação de eventos e criação de regras de detecção
  • Bom conhecimento em protocolos e pilha TCP/IP, além de fundamentos sólidos de redes e firewalls
  • Conhecimento em sistemas operacionais (Windows, Linux) e ambientes multi cloud (AWS, Azure, GCP)
  • Habilidade para análise de incidentes e resolução de problemas sob pressão
  • Conhecimento em frameworks de segurança e boas práticas (MITRE ATT&CK, Cyber Kill Chain, NIST CSF, OWASP Top 10 e OWASP API Security)
  • Capacidade de documentar processos, playbooks e procedimentos operacionais, bem como traduzir conceitos técnicos para audiências não técnicas
  • Experiência com ferramentas de EDR, NDR e XDR
  • Conhecimento em firewalls Sophos, endpoint protection e Google SecOps (Chronicle)
  • Experiência prática com WAF (Web Application Firewall), incluindo criação e ajuste de regras personalizadas, análise de logs de bloqueio, mitigação de ataques OWASP Top 10
  • Habilidade com scripts de automação (Python, PowerShell, Bash)
  • Experiência em identificação e mitigação de vulnerabilidades em aplicações web e APIs, alinhado ao OWASP Top 10 para APIs
  • Vivência no mercado de iGaming, apostas ou jogos online
  • Experiência em implementação de soluções de Privileged Access Management (PAM)
  • Conhecimento em ferramentas de orchestration (SOAR) e automação de fluxos de incidentes
PRINCIPAIS RESPONSABILIDADES:
  • Atuar no monitoramento e análise de alertas de segurança no SIEM (Google SecOps/Chronicle), endpoints (Sophos) e firewalls, realizando triagem, classificação e priorização de incidentes
  • Atuar na resposta a incidentes, executando playbooks de contenção, erradicação e recuperação em cenários de ataque
  • Mapear e realizar análises de causa raiz, elaborando relatórios pós-incidente com recomendações de melhoria
  • Mapear e desenvolver regras, casos de uso e alertas no SIEM para melhorar a detecção de ameaças
  • Atuar na automação de tarefas repetitivas de monitoramento e resposta utilizando scripts (Python, PowerShell)
  • Colaborar com times internos na identificação e correção de vulnerabilidades, apoiando a integração da segurança nos processos da empresa
  • Participar de exercícios simulados para validação e evolução contínua dos controles de segurança
  • Mapear e gerar relatórios e indicadores de desempenho (MTTD, MTTR) para gestão e auditorias
  • Colaborar com firewalls Sophos, endpoints, Google SecOps (Chronicle) e soluções de nuvem (AWS)
  • Documentar processos, playbooks e procedimentos operacionais.
REQUISITOS PARA A VAGA:
  • Superior Completo em Computação, Tecnologia, Segurança da Informação ou áreas afins
  • Experiência comprovada em operações de segurança (SecOps), com foco em SOC ou resposta a incidentes
  • Conhecimento em ferramentas de SIEM, com ênfase em Google SecOps (Chronicle) ou similares (Splunk, QRadar, Sentinel)
  • Experiência em análise de logs, correlação de eventos e criação de regras de detecção
  • Bom conhecimento em protocolos e pilha TCP/IP, além de fundamentos sólidos de redes e firewalls
  • Conhecimento em sistemas operacionais (Windows, Linux) e ambientes multi cloud (AWS, Azure, GCP)
  • Habilidade para análise de incidentes e resolução de problemas sob pressão
  • Conhecimento em frameworks de segurança e boas práticas (MITRE ATT&CK, Cyber Kill Chain, NIST CSF, OWASP Top 10 e OWASP API Security)
  • Capacidade de documentar processos, playbooks e procedimentos operacionais, bem como traduzir conceitos técnicos para audiências não técnicas
DIFERENCIAS:
  • Experiência com ferramentas de EDR, NDR e XDR
  • Conhecimento em firewalls Sophos, endpoint protection e Google SecOps (Chronicle)
  • Experiência prática com WAF (Web Application Firewall), incluindo criação e ajuste de regras personalizadas, análise de logs de bloqueio, mitigação de ataques OWASP Top 10
  • Habilidade com scripts de automação (Python, PowerShell, Bash)
  • Experiência em identificação e mitigação de vulnerabilidades em aplicações web e APIs, alinhado ao OWASP Top 10 para APIs
  • Vivência no mercado de iGaming, apostas ou jogos online
  • Experiência em implementação de soluções de Privileged Access Management (PAM)
  • Conhecimento em ferramentas de orchestration (SOAR) e automação de fluxos de incidentes
Diversidade nos fortalece!

Se você é uma pessoa com deficiência, nossas oportunidades estão esperando por você. Junte-se ao nosso time!

Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista de Segurança da Informação Sr. (SOC)
Analista de Segurança da Informação Sr. (SOC)

PagSeguro • São Paulo

Presencial
BRL 120 000 - 210 000
Analista de IAM Senior
Analista de IAM Senior

SEVENX GAMING • Nova Lima

Presencial
BRL 120 000 - 210 000
Analista Senior Cyber Security
Analista Senior Cyber Security

inventCloud • São Paulo

Presencial
BRL 180 000 - 240 000
Pessoa Analista de Segurança da Informação Sênior
Pessoa Analista de Segurança da Informação Sênior

Lobo-De-Rizzo • São Paulo

Presencial
BRL 120 000 - 170 000
PPR
Assistência médica
Assistência odontológica
+5
Analista de Operações de Segurança - Defesa/MSS
Analista de Operações de Segurança - Defesa/MSS

Clavis Segurança da Informação • Brasil

Presencial
BRL 80 000 - 140 000
Analista de IAM Senior
Analista de IAM Senior

Sevenxgaming • Nova Lima

Presencial
BRL 180 000 - 240 000
Analista de Segurança da Informação Jr. (SOC) São Paulo - SP Full-time employee
Analista de Segurança da Informação Jr. (SOC) São Paulo - SP Full-time employee

PagSeguro • São Paulo

Presencial
BRL 120 000 - 180 000
Analista de triagem e contenção de incidentes - Cooperado
Analista de triagem e contenção de incidentes - Cooperado

Solo Network • Brasil

Presencial
Confidential
Cybersecurity Analyst| Senior (Remote)
Cybersecurity Analyst| Senior (Remote)

Compass UOL • Brasil

Presencial
BRL 240 000 - 360 000
Analista de Segurança da Informação PL
Analista de Segurança da Informação PL

Silimed Indústria de Implantes • Rio de Janeiro

Presencial
BRL 150 000 - 220 000
Hybrid work arrangement