Analista SOC N2

confidential

Brasília

Hybrid

BRL 60,000 - 120,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Empresa brasileira de tecnologia em cibersegurança busca profissional para atuar em SOC, com foco em investigação de incidentes, análise de alertas e gestão de SIEM. Atuação híbrida em Brasília/DF, com experiência em Elastic/SOAR e integração de fontes de dados para detecção e resposta a ameaças.

A posição envolve implantação, configuração e monitoramento de soluções de segurança, elaboração de relatórios técnicos e suporte a clientes, com certificação ISO/IEC 27001 destacada entre os requisitos.

Qualifications

  • Experiência em SOC / Segurança da Informação, preferencialmente atuando como N2.
  • Conhecimento de SIEM para análise de logs, eventos e investigação de incidentes.
  • Conhecimento de NDR, EDR ou outras soluções de detecção e resposta.
  • Capacidade de investigar e correlacionar eventos de diferentes fontes.
  • Boa comunicação para elaboração de relatórios técnicos e atendimento a clientes.

Responsibilities

  • Administrar e manter a infraestrutura do Elastic Security / SIEM (Elasticsearch, Kibana, Fleet, Elastic Agent, Filebeat).
  • Implantar e configurar o SIEM em ambientes de clientes, do planejamento à produção.
  • Integrar fontes de dados ao SIEM (firewalls, servidores, nuvem, AD, etc.).
  • Desenvolver pipelines de ingestão, regras de detecção, dashboards e consultas.
  • Troubleshooting de ingestão, indexação, desempenho e ILM.
  • Monitorar saúde do Elastic Stack e suportar SOAR e automação de investigações.
  • Criar documentação técnica, relatórios e recomendações de segurança.

Skills

SOC/Segurança
N2/Nível 2
Análise de logs
Investigação de incidentes
Conhecimento SIEM
NDR/EDR
Redes TCP/IP

Education

Formação superior em TI/Segurança da Informação

Tools

Elastic Stack
SOAR
Filebeat
Kibana
Elastic Agent
Fleet

Job description

Local: Brasília/DF – Modelo híbrido
Sobre a empresa:

É uma empresa brasileira de tecnologia, pesquisa e inovação especializada no desenvolvimento de soluções avançadas de Cibersegurança, Ciência de Dados e Inteligência Artificial.
Desenvolvemos tecnologias próprias para visibilidade, detecção, análise e resposta a ameaças cibernéticas, combinando engenharia de software, análise massiva de dados, automação, Machine Learning e Inteligência Artificial.
Nosso propósito é transformar pesquisa e conhecimento técnico em soluções capazes de atender ambientes críticos e grandes organizações públicas e privadas.
Mais do que integrar tecnologias existentes, buscamos criar tecnologia no Brasil, desenvolvendo propriedade intelectual, produtos e novas arquiteturas.
Aqui a inovação faz parte do produto: pesquisamos, desenvolvemos, testamos e evoluímos continuamente nossas soluções para enfrentar desafios reais de segurança cibernética.

Principais Atividades:
  • Analisar alertas de segurança gerados pelo SOAR, que realiza consultas e correlações de informações provenientes do NDR e SIEM.
  • Realizar investigações nos ambientes de NDR e SIEM, aprofundando a análise dos eventos identificados pelo N1.
  • Apoiar o time N1 na análise de alertas, investigação de eventos e esclarecimento de dúvidas técnicas, realizando o escalonamento e tratamento de casos mais complexos.
  • Registrar e acompanhar incidentes de segurança na ferramenta de ITSM utilizada pelo cliente.
  • Elaborar relatórios técnicos de incidentes, reunindo as informações da investigação, evidências, impacto e demais informações necessárias.
  • Coletar e exportar logs, eventos e evidências para documentação e apresentação aos clientes.
  • Realizar o monitoramento dos ambientes de SIEM, verificando a disponibilidade dos agentes e identificando possíveis problemas de comunicação ou ingestão de dados.
  • Identificar e apoiar a resolução de problemas relacionados à coleta de logs, agentes e integrações do SIEM.
  • Participar de reuniões com clientes para alinhamento de demandas, acompanhamento de incidentes e apresentação dos resultados das análises.
  • Atuar no escalonamento de incidentes e demandas técnicas, garantindo o acompanhamento até sua resolução.
Responsabilidades:
  • Administrar e manter a infraestrutura do Elastic Security / SIEM, incluindo Elasticsearch, Kibana, Fleet, Elastic Agent, Filebeat e integrações.
  • Realizar a implantação e configuração do SIEM em ambientes de clientes, desde o planejamento até a entrada em produção.
  • Integrar diferentes fontes de dados ao SIEM, como firewalls, servidores, sistemas operacionais, aplicações, Cloudflare, Active Directory, serviços de nuvem e soluções de segurança.
  • Desenvolver e ajustar pipelines de ingestão e parsing, garantindo a correta normalização, enriquecimento e indexação dos eventos.
  • Criar e ajustar regras de detecção, alertas, consultas e dashboards para monitoramento de eventos de segurança.
  • Realizar troubleshooting de problemas relacionados à ingestão, parsing, indexação, performance, armazenamento, ILM, certificados, Fleet e Elastic Agents.
  • Administrar políticas de retenção e ciclo de vida dos dados, incluindo ILM/Data Streams, hot/warm/cold tiers e gerenciamento de armazenamento.
  • Monitorar a saúde e performance do ambiente Elasticsearch, identificando problemas de capacidade, shards, discos, ingestão e disponibilidade.
  • Desenvolver scripts e automações para integração de fontes, coleta de dados, manutenção e atividades operacionais.
  • Apoiar a implementação e integração de SOAR, automatizando processos de investigação e resposta a incidentes.
  • Criar consultas e análises para threat hunting, investigação de incidentes e identificação de comportamentos suspeitos.
  • Apoiar o SOC na análise e investigação de alertas e incidentes de segurança, fornecendo contexto e evidências provenientes do SIEM e NDR
  • Elaborar documentação técnica, relatórios de implementação, troubleshooting e recomendações de segurança.
Requisitos:
O que você precisa ter:
  • Experiência em SOC / Segurança da Informação, preferencialmente atuando como N2.
  • Conhecimento de SIEM, principalmente para análise de logs, eventos e investigação de incidentes.
  • Conhecimento de NDR, EDR ou outras soluções de detecção e resposta.
  • Experiência na análise e investigação de alertas de segurança.
  • Conhecimento de conceitos de redes e protocolos, como TCP/IP, DNS, HTTP/HTTPS, SSH, SMTP etc.
  • Conhecimento básico de Windows e Linux, principalmente para interpretar eventos e logs.
  • Capacidade de realizar investigação e correlação de eventos provenientes de diferentes fontes.
  • Experiência com tratamento e documentação de incidentes de segurança.
  • Boa capacidade de comunicação escrita, principalmente para elaboração de relatórios técnicos.
  • Capacidade de trabalhar com escalonamento de incidentes, apoiando analistas N1 e atuando em casos de maior complexidade.
  • Disponibilidade para reuniões e contato técnico com clientes.
  • Formação superior completa em áreas relacionadas à Tecnologia da Informação, Segurança da Informação ou áreas correlatas.
Certificação obrigatória:
  • ISO/IEC 27001
Você vai se destacar se tiver:
  • Experiência com Elastic Security / Elasticsearch / Kibana / Elastic Agent / Fleet / Filebeat / Clusterização;
  • Experiência com SOAR e automação de processos de segurança.
  • Conhecimento de MITRE ATT&CK.
  • Conhecimento de Threat Hunting.
  • Certificação Elastic Certified Engineer.
  • Pós-graduação ou especialização em Cibersegurança, Segurança da Informação, Redes ou áreas relacionadas.
  • Inglês técnico para leitura e Intermediário para falar
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Analista SOC N2
Analista SOC N2

EMPREGARE.com • Brasília

On-site
BRL 120,000 - 240,000
Analista SOC N2
Analista SOC N2

Radartec • Brasília

On-site
BRL 100,000 - 167,000
Analista de SOC Pleno (N2)
Analista de SOC Pleno (N2)

Securityfirst • São Paulo

On-site
BRL 100,000 - 156,000
ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)
ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)

OPLIUM • Rio de Janeiro

On-site
BRL 111,600 - 167,400
Analista de SOC - Tier III
Analista de SOC - Tier III

Netsecurity-Brasil • São Paulo

On-site
BRL 200,000 - 380,000
Vale Refeição cartão Flash
Vale transporte ou estacionamento
Auxílio Idioma (Inglês)
+5
Analista de Infraestrutura Junior
Analista de Infraestrutura Junior

BRB Seguros • Brasília

On-site
BRL 120,000 - 180,000
Analista de Segurança SOC - Nível 2 (Investigação e Resposta) - 100% Presencial | Alphaville, SP
Analista de Segurança SOC - Nível 2 (Investigação e Resposta) - 100% Presencial | Alphaville, SP

IPV7 • Barueri

On-site
BRL 111,600 - 167,400
Analista de triagem e contenção de incidentes - Cooperado
Analista de triagem e contenção de incidentes - Cooperado

Solo Network • Brazil

On-site
BRL 55,800 - 89,280
Analista De Segurança Da Informação - N2 (12X36 -Noturno)
Analista De Segurança Da Informação - N2 (12X36 -Noturno)

Netsecurity Brasil • São Paulo

On-site
BRL 100,000 - 167,000
Pessoa Analista de Segurança da Informação Sênior
Pessoa Analista de Segurança da Informação Sênior

Lobo-De-Rizzo • São Paulo

On-site
BRL 120,000 - 170,000
PPR
Assistência médica
Assistência odontológica
+5