Analista de triagem e contenção de incidentes - Cooperado

Solo Network

Brasil

Presencial

BRL 55 800 - 89 280

Tempo integral

14 dias+
Gerador de candidaturas

Destaca-te para esta função — cria um currículo personalizado e uma carta de apresentação em cerca de um minuto.

Ultrapassa os filtros ATS

Resumo da oferta

A Solo Network procura Analista de Triagem e Contenção de Incidentes (SOC) para atuar na operação do Centro de Operações de Segurança. O profissional monitorará ambientes tecnológicos, identificará eventos de segurança e executará primeiras ações de contenção.

O candidato realizará a triagem de alertas, acompanhando o ciclo de resposta, com foco na disponibilidade, integridade e confidencialidade das informações, integrando equipe multidisciplinar de Cibersegurança e seguindo normas como NIST,

Qualificações

  • Formação superior em Segurança da Informação ou áreas correlatas.
  • Conhecimento em Segurança da Informação e operações de SOC.
  • Conhecimento em Windows e Linux.
  • Conhecimento em redes (TCP/IP, DNS, HTTP/HTTPS, VPN, Firewalls).
  • Familiaridade com análise de logs e investigação de eventos.
  • Disponibilidade para atuação em escala 12x36.

Responsabilidades

  • Monitorar eventos e alertas de segurança com SIEM/EDR/XDR.
  • Realizar triagem inicial de alertas e classificar incidentes.
  • Executar ações de contenção conforme playbooks.
  • Contribuir para hardening e manutenção de serviços SOC.
  • Configurar políticas de segurança e revisar logs.
  • Investigar incidentes e coletar evidências.
  • Documentar atividades em ITSM/SOAR.
  • Elaborar relatórios de incidentes e registros pós-incidente.
  • Seguir frameworks como NIST CSF, ISO/IEC 27001, MITRE ATT&CK.
  • Contribuir para melhoria de processos e automações.

Conhecimentos

Análise de logs
Monitoramento contínuo
Triagem de incidentes
Trabalho em equipe
Boa comunicação

Formação académica

Ensino superior completo ou em andamento em Segurança da Informação

Ferramentas

SIEM
EDR
XDR
NDR
SOAR
Microsoft Defender
Sentinel
CrowdStrike
Wazuh
Splunk
QRadar
Fortinet
Palo Alto

Descrição da oferta de emprego

Analista de Triagem e Contenção de Incidentes (SOC) – Cooperado

Modelo de contratação

Cooperado

Escala

12x36

Missão do Cargo

Atuar na operação do Centro de Operações de Segurança (SOC) como Analista de Triagem e Contenção de Incidentes (SOC N1), sendo responsável pelo monitoramento contínuo dos ambientes tecnológicos, identificação e análise inicial de eventos de segurança, triagem de alertas e execução das primeiras ações de contenção de incidentes cibernéticos.

O profissional terá papel fundamental na proteção da infraestrutura tecnológica dos clientes, contribuindo para a prevenção de ameaças, resposta a incidentes, melhoria contínua dos processos de segurança e garantia da disponibilidade, integridade e confidencialidade das informações. Atuará em conjunto com um time multidisciplinar de Cibersegurança, seguindo as melhores práticas do mercado e contribuindo para a excelência dos serviços prestados.

Principais Responsabilidades
  • Monitorar continuamente eventos e alertas de segurança por meio de soluções como SIEM, EDR, XDR, NDR e demais ferramentas de Cyber Security.
  • Realizar a triagem inicial de alertas, validando eventos e classificando incidentes conforme criticidade, impacto e prioridade.
  • Executar ações iniciais de contenção seguindo playbooks e procedimentos estabelecidos, minimizando impactos ao ambiente.
  • Apoiar atividades de Hardening, implantação, integração, operação e manutenção dos serviços de Segurança da Informação oferecidos pelo SOC.
  • Configurar e revisar políticas de segurança, contribuindo para a proteção dos ambientes monitorados.
  • Monitorar logs, registros de eventos e indicadores de segurança para identificação de comportamentos suspeitos e possíveis ameaças.
  • Apoiar avaliações periódicas de riscos, identificando vulnerabilidades e propondo ações de mitigação.
  • Atuar na proteção de servidores, estações de trabalho e demais ativos, garantindo a aplicação do princípio do menor privilégio, configurações seguras e auditoria dos ambientes.
  • Apoiar a implementação e manutenção de controles de segurança de rede, firewalls, políticas de acesso e mecanismos de proteção perimetral.
  • Monitorar soluções de proteção contra malware, verificando a efetividade dos mecanismos de detecção, bloqueio e resposta.
  • Investigar incidentes de segurança, coletando evidências, realizando análises iniciais e apoiando as atividades de contenção, erradicação e recuperação.
  • Registrar todas as atividades, evidências e tratativas em ferramentas ITSM, SOAR ou plataformas corporativas utilizadas pela operação.
  • Elaborar documentação técnica, relatórios de incidentes e registros pós-incidente, garantindo rastreabilidade e conformidade.
  • Atuar conforme as melhores práticas e frameworks de mercado, como NIST Cybersecurity Framework, ISO/IEC 27001, MITRE ATTCK, além de requisitos específicos de clientes, como PCI DSS, HIPAA e LGPD, quando aplicável.
  • Contribuir para a melhoria contínua dos processos, playbooks, automações e procedimentos operacionais do SOC.
  • Manter-se atualizado sobre novas ameaças, vulnerabilidades, técnicas de ataque e tendências em Segurança da Informação, compartilhando conhecimento com a equipe.
  • Executar outras atividades correlatas à função, conforme as necessidades da área.
Requisitos Obrigatórios
  • Ensino superior completo ou em andamento em Segurança da Informação, Redes de Computadores, Ciência da Computação, Sistemas de Informação ou áreas correlatas.
  • Conhecimento em conceitos de Segurança da Informação e operações de SOC.
  • Conhecimento em sistemas operacionais Windows e Linux.
  • Conhecimento em redes de computadores (TCP/IP, DNS, HTTP/HTTPS, VPN, Firewalls e protocolos de comunicação).
  • Familiaridade com análise de logs e investigação de eventos de segurança.
  • Disponibilidade para atuação em escala 12x36.
Desejáveis
  • Experiência em monitoramento utilizando SIEM, EDR, XDR, NDR ou SOAR.
  • Conhecimento em Microsoft Defender, Sentinel, CrowdStrike, Wazuh, Splunk, QRadar, Fortinet, Palo Alto ou soluções equivalentes.
  • Conhecimento em MITRE ATTCK, Cyber Kill Chain, OWASP e NIST CSF.
  • Noções de Hardening de servidores Windows e Linux.
  • Conhecimento em Active Directory, Microsoft Entra ID e ambientes Microsoft 365.
  • Conhecimento em LGPD, ISO 27001 e boas práticas de Governança em Segurança da Informação.
  • Certificações como SC-900, SC-200, Security+, AZ-900, MS-900 ou equivalentes serão consideradas diferenciais.
Competências Comportamentais
  • Perfil analítico e investigativo.
  • Atenção aos detalhes.
  • Organização e disciplina.
  • Proatividade.
  • Agilidade na tomada de decisão.
  • Capacidade para atuar sob pressão.
  • Facilidade para trabalhar em equipe.
  • Boa comunicação verbal e escrita.
  • Senso de responsabilidade e comprometimento.
  • Foco na qualidade e melhoria contínua.
  • Capacidade de aprendizado constante.
  • Ética e confidencialidade no tratamento das informações.
Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista de Triagem e Contenção de Incidentes JR - Cooperado
Analista de Triagem e Contenção de Incidentes JR - Cooperado

Solo Network • Brasil

Presencial
BRL 42 000 - 65 000
Analista de SOC - Tier III
Analista de SOC - Tier III

Netsecurity-Brasil • São Paulo

Presencial
BRL 200 000 - 380 000
Vale Refeição cartão Flash
Vale transporte ou estacionamento
Auxílio Idioma (Inglês)
+5
Especialista de SOC
Especialista de SOC

NetSecurity • São Paulo

Presencial
BRL 300 000 - 600 000
Analista de Segurança da Informação Sênior
Analista de Segurança da Informação Sênior

Solor Tecnologia • Rio de Janeiro

Presencial
BRL 180 000 - 260 000
Coordenador(a) de N1 - SOC (Security Operations Center)
Coordenador(a) de N1 - SOC (Security Operations Center)

Accenture Brasil • São Paulo

Presencial
BRL 150 000 - 270 000
Analista de Segurança da Informação Sênior
Analista de Segurança da Informação Sênior

Solor • Rio de Janeiro

Presencial
BRL 201 000 - 312 000
Vale Refeição/Alimentação
Plano de saúde
Plano odontológico
+2
Coordenador(a) de N1 - SOC (Security Operations Center)
Coordenador(a) de N1 - SOC (Security Operations Center)

Accenture • São Paulo

Presencial
BRL 120 000 - 180 000
Analista de Infraestrutura Junior
Analista de Infraestrutura Junior

BRB Seguros • Brasília

Presencial
BRL 120 000 - 180 000
Analista de SOC
Analista de SOC

Grupo NTSec • Fortaleza

Presencial
BRL 70 000 - 110 000
ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)
ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)

OPLIUM • Rio de Janeiro

Presencial
BRL 111 600 - 167 400