Analista de SOC - Tier III

Netsecurity-Brasil

São Paulo

Presencial

BRL 200 000 - 380 000

Tempo integral

Há 7 dias
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Transforma esta função numa entrevista — um currículo e uma carta de apresentação criados à volta do que este empregador procura.

Ultrapassa os filtros ATS

Vantagens oferecidas por esta oferta de emprego

Vale Refeição cartão Flash
Vale transporte ou estacionamento
Auxílio Idioma (Inglês)
Assistência Médica e Odontológica Brag
Seguro de Vida em grupo
Gympass
Convênio SESC
Desconto em instituições de ensino

Resumo da oferta

Netsecurity-Brasil, em São Paulo, busca um líder de operações de segurança para conduzir a detecção, resposta a incidentes e threat hunting no SOC. O profissional atuará como referência técnica, orientando equipes I e II, desenhando parsers de logs e integrando ferramentas SIEM/SOAR em arquiteturas escaláveis, com foco em resiliência cibernética de clientes.

Requisitos incluem experiência de 5+ anos em Segurança da Informação, domínio de MITRE ATT&CK e Python, com atuação em salas de crise e

Qualificações

  • Superior completo em TI/SI ou áreas correlatas.
  • 5+ anos em Segurança da Informação ou SOC.
  • Certificações desejáveis: CompTIA Security+, CEH ou similares.
  • Experiência em Resposta a Incidentes - CSIRT.
  • Liderança em incidentes críticos.

Responsabilidades

  • Gerenciar monitoramento e análises de eventos e alertas do SIEM/SOAR.
  • Apoiar em reuniões técnicas com clientes e salas de crises.
  • Conduzir investigações sobre incidentes com base em evidências.
  • Desenhar arquiteturas de log e parsers complexos.
  • Criar integrações nativas e scripts em Python para SOAR.
  • Realizar forense e engenharia reversa de artefatos maliciosos.
  • Elevar o time com treinamentos e mentoria de níveis I/II do SOC.
  • Caçar ameaças com modelagem baseada em dados e CTI.

Conhecimentos

Liderança de SOC
Threat Hunting
MITRE ATT&CK
SIEM/SOAR
Python scripting
Forense
Análise de dados
Consultoria a stakeholders

Formação académica

Superior completo em TI/SI
Pós-graduação / MBA

Ferramentas

SIEM
SOAR
Python
PowerShell
Bash

Descrição da oferta de emprego

Job description

Liderança técnica e estratégica da operação, atuando como lider principal na Engenharia de Detecção para projetar, implementar e otimizar casos de uso (SIEM) escaláveis e automações (SOAR) que protejam toda a base de clientes de forma sistêmica e eficiente. Este profissional é responsável por conduzir o Threat Hunting proativo fundamentado em inteligência de ameaças (CTI) e frameworks como o MITRE ATT&CK, antecipando-se a adversários antes que disparem alertas automáticos, além de assumir o comando técnico em Salas de Crise e em respostas a incidentes de alta criticidade que exijam análise forense avançada e análise de artefatos maliciosos. Atuar como ponto de escalonamento para casos complexos, garantindo a mentoria técnica dos níveis I e II do SOC e fornecendo consultoria estratégica aos stakeholders dos clientes para elevar continuamente a resiliência cibernética dos ambientes gerenciados.

Main responsibilities
  • Gerenciar o monitoramento e análises de eventos e alertas de segurança gerados pelo SIEM e outras ferramentas de segurança.
  • Sustenção e troubleshooting em plataformas SIEM e SOAR.
  • Participação em reuniões técnicas com clientes e salas de crises; Conduzir investigações sobre incidentes de segurança, usando métodos formalizados e conclusões baseadas em fatos, evidências, e indícios com diferentes níveis de certeza.
  • Melhorar continuamente as operações do SOC, processos e procedimentos, e contribuir para o desenvolvimento e a implementação de melhores práticas.
  • Apoiar na colaboração e aprendizado contínuo da equipe, compartilhando experiências e conhecimento, suporte ao N1 e N2 do SOC.
  • Desenhar arquiteturas de log e criar parsers complexos, garantindo visibilidade total sem degradar a performance do SIEM.
  • Criar integrações nativas (Apps/Plugins) e scripts avançados em Python para conectar novas ferramentas ao SOAR de forma escalável.
  • Realizar forense e engenharia reversa básica/intermediária de artefatos maliciosos para identificar IOCs.
  • Caçar ameaças baseadas em anomalias estatísticas (Data Science básico) e modelagem de ameaças focada no negócio do cliente.
  • Elevar o nível técnico do time através de treinamentos internos e revisão de processos.
Requirements and skills

Escolaridade obrigatória - Superior Completo ou Cursando - TI/SI ou Áreas Correlatas. Desejável Pós Graduação ou MBA

Requisitos desejáveis - Certificações Desejáveis: CompTIA Security+, Certified Ethical Hacker (CEH) ou similares.Conhecimento avançado em atividades de SOC (Blue Team, Red Team e Purple Team);Conhecimento avançado em linguagens de script (Python, PowerShell ou Bash). Conhecimento avançado em tipos de ataques cibernéticos, vulnerabilidade e ações mitigatórias para ambientes de tecnologia. Experiência com Resposta a Incidentes de Segurança - CSIRT. Vivência comprovada em SOC e Resposta à Incidentes.

Experiência - Mínimo de 5 anos em Segurança da Informação ou SOC, ou histórico comprovado de liderança em incidentes críticos.

Competências pessoais - Espírito de equipe; habilidade em mobilizar; Iniciativa; Autodesenvolvimento; Liderança; Responsabilidade; Conhecimento; Adaptabilidade; Objetividade; Equilíbrio Emocional; Relacionamento; Disponibilidade; Integração; Geração de Resultados;Postura e Apresentação; Capricho; Visão do Negócio.

Idiomas desejáveis - Inglês Fluente (Capacidade de conduzir chamadas internacionais e redigir relatórios)

Additional information

Vale Refeição - Cartão Flash

Vale transporte ou reembolso estacionamento;

Auxilio Idioma (Inglês);

Assistência Médica e Odontológica da Bradesco (Cooparticipação);

Seguro de Vida em grupo;

Gympass;

Convênio com SESC;

Desconto em instituições de ensino parceiras;

Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Especialista de SOC
Especialista de SOC

NetSecurity • São Paulo

Presencial
BRL 300 000 - 600 000
Analista de triagem e contenção de incidentes - Cooperado
Analista de triagem e contenção de incidentes - Cooperado

Solo Network • Brasil

Presencial
BRL 55 800 - 89 280
Analista SOC (Security Operations Center) Pleno - Vespertino
Analista SOC (Security Operations Center) Pleno - Vespertino

Asaas • Brasil

Teletrabalho
BRL 120 000 - 180 000
Especialista Cyber Security
Especialista Cyber Security

ABT Atividades • São Paulo

Presencial
BRL 201 000 - 335 000
Assistência Médica Amil
Assistência Odontológica
Vale Refeição
+7
Analista de SOC
Analista de SOC

Grupo NTSec • Fortaleza

Presencial
BRL 70 000 - 110 000
Analista de Segurança da Informação Sênior
Analista de Segurança da Informação Sênior

Solor • Rio de Janeiro

Presencial
BRL 201 000 - 312 000
Vale Refeição/Alimentação
Plano de saúde
Plano odontológico
+2
Analista SOC SR
Analista SOC SR

Icon Talent • Lajeado

Presencial
BRL 120 000 - 180 000
ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)
ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)

OPLIUM • Rio de Janeiro

Presencial
BRL 111 600 - 167 400
Analista SOC (Security Operations Center) Pleno - Vespertino Remote Work Full-time employee
Analista SOC (Security Operations Center) Pleno - Vespertino Remote Work Full-time employee

Asaas • Joinville

Híbrido
BRL 89 000 - 156 000
Analista de Segurança da Informação Sênior
Analista de Segurança da Informação Sênior

Solor Tecnologia • Rio de Janeiro

Presencial
BRL 180 000 - 260 000