Analista SOC N2

EMPREGARE.com

Brasília

Presencial

BRL 120 000 - 240 000

Tempo integral

Há 13 dias
Gerador de candidaturas

Recebe uma resposta deste empregador — um currículo e uma carta de apresentação adaptados exatamente ao que estão a contratar.

Ultrapassa os filtros ATS

Resumo da oferta

A EMPREGARE.com, líder em tecnologia de cibersegurança, busca profissional para atuar em SOC com foco em gestão de alertas, investigação de incidentes e integração de SIEM em ambientes de clientes. Atuação em NDR/EDR, análise de logs e produção de relatórios técnicos.

O candidato ideal possui formação superior em TI/Segurança da Informação, conhecimento em Elastic Stack e experiência com SOAR, além de disponibilidade para trabalhar com equipes técnicas em clientes.

Qualificações

  • Experiência comprovada em SOC / Segurança da Informação, ideal N2.
  • Conhecimento de SIEM para análise de logs, eventos e investigação de incidentes.
  • Conhecimento de NDR, EDR ou outras soluções de detecção e resposta.
  • Experiência na análise e investigação de alertas de segurança.
  • Conhecimento de redes e protocolos (TCP/IP, DNS, HTTP/HTTPS, SSH, SMTP).
  • Conhecimento básico de Windows e Linux para interpretar eventos e logs.
  • Capacidade de investigação e correlação de eventos de fontes diversas.
  • Experiência em tratamento e documentação de incidentes de segurança.
  • Boa comunicação escrita para relatórios técnicos.
  • Capacidade de escalonamento de incidentes e suporte a analistas N1.

Responsabilidades

  • Administrar infraestrutura do Elastic Security / SIEM (Elasticsearch, Kibana, Fleet, Elastic Agent, Filebeat).
  • Planejar e configurar SIEM em ambientes de clientes, da implantação à produção.
  • Integrar fontes de dados ao SIEM (firewalls, servidores, nuvem, AD, etc.).
  • Desenvolver pipelines de ingestão, normalização e enriquecimento de dados.
  • Criar regras de detecção, alertas, consultas e dashboards de segurança.
  • Troubleshooting de ingestão, parsing, indexação, performance e ILM de dados.
  • Gerenciar políticas de retenção de dados (ILM, Data Streams, hot/warm/cold).
  • Monitorar a saúde do Elasticsearch e disponibilidade do ambiente.
  • Desenvolver scripts/ automações para integração de fontes e operações.
  • Apoiar implementação/integração de SOAR para investigações de incidentes.
  • Criar consultas para threat hunting e investigações de incidentes.
  • Fornecer contexto e evidências para SOC com SIEM/NDR.
  • Documentar aspectos técnicos, troubleshooting e recomendações.

Conhecimentos

SOC / Segurança da Informação
SIEM
NDR/EDR
Investigação de alertas
Conceitos de redes
Windows/Linux (logs)
Documentação de incidentes
Comunicação técnica
Contato com clientes

Formação académica

Graduação em TI/Segurança da Informação

Ferramentas

Elastic Stack
SOAR
SIEM integration

Descrição da oferta de emprego

Descrição:

Somos uma empresa de tecnologia em Cibersegurança que desenvolve software próprio e atua na construção de plataformas para operações complexas e ambientes críticos.

Nosso foco está em resolver problemas reais de infraestrutura, dados e escala, com decisões técnicas bem fundamentadas.

Acreditamos no poder dos melhores talentos e investimos continuamente em tecnologia de ponta para construir produtos que transformam, otimizam e protegem operações em diversos órgãos do setor público e empresas.

Principais Atividades:
  • Analisar alertas de segurança gerados pelo SOAR, que realiza consultas e correlações de informações provenientes do NDR e SIEM.
  • Realizar investigações nos ambientes de NDR e SIEM, aprofundando a análise dos eventos identificados pelo N1.
  • Apoiar o time N1 na análise de alertas, investigação de eventos e esclarecimento de dúvidas técnicas, realizando o escalonamento e tratamento de casos mais complexos.
  • Registrar e acompanhar incidentes de segurança na ferramenta de ITSM utilizada pelo cliente.
  • Elaborar relatórios técnicos de incidentes, reunindo as informações da investigação, evidências, impacto e demais informações necessárias.
  • Coletar e exportar logs, eventos e evidências para documentação e apresentação aos clientes.
  • Realizar o monitoramento dos ambientes de SIEM, verificando a disponibilidade dos agentes e identificando possíveis problemas de comunicação ou ingestão de dados.
  • Identificar e apoiar a resolução de problemas relacionados à coleta de logs, agentes e integrações do SIEM.
  • Participar de reuniões com clientes para alinhamento de demandas, acompanhamento de incidentes e apresentação dos resultados das análises.
  • Atuar no escalonamento de incidentes e demandas técnicas, garantindo o acompanhamento até sua resolução.
Responsabilidades:
  • Administrar e manter a infraestrutura do Elastic Security / SIEM, incluindo Elasticsearch, Kibana, Fleet, Elastic Agent, Filebeat e integrações.
  • Realizar a implantação e configuração do SIEM em ambientes de clientes, desde o planejamento até a entrada em produção.
  • Integrar diferentes fontes de dados ao SIEM, como firewalls, servidores, sistemas operacionais, aplicações, Cloudflare, Active Directory, serviços de nuvem e soluções de segurança.
  • Desenvolver e ajustar pipelines de ingestão e parsing, garantindo a correta normalização, enriquecimento e indexação dos eventos.
  • Criar e ajustar regras de detecção, alertas, consultas e dashboards para monitoramento de eventos de segurança.
  • Realizar troubleshooting de problemas relacionados à ingestão, parsing, indexação, performance, armazenamento, ILM, certificados, Fleet e Elastic Agents.
  • Administrar políticas de retenção e ciclo de vida dos dados, incluindo ILM/Data Streams, hot/warm/cold tiers e gerenciamento de armazenamento.
  • Monitorar a saúde e performance do ambiente Elasticsearch, identificando problemas de capacidade, shards, discos, ingestão e disponibilidade.
  • Desenvolver scripts e automações para integração de fontes, coleta de dados, manutenção e atividades operacionais.
  • Apoiar a implementação e integração de SOAR, automatizando processos de investigação e resposta a incidentes.
  • Criar consultas e análises para threat hunting, investigação de incidentes e identificação de comportamentos suspeitos.
  • Apoiar o SOC na análise e investigação de alertas e incidentes de segurança, fornecendo contexto e evidências provenientes do SIEM e NDR
  • Elaborar documentação técnica, relatórios de implementação, troubleshooting e recomendações de segurança.
Requisitos:
O que você precisa ter:
  • Experiência em SOC / Segurança da Informação, preferencialmente atuando como N2.
  • Conhecimento de SIEM, principalmente para análise de logs, eventos e investigação de incidentes.
  • Conhecimento de NDR, EDR ou outras soluções de detecção e resposta.
  • Experiência na análise e investigação de alertas de segurança.
  • Conhecimento de conceitos de redes e protocolos, como TCP/IP, DNS, HTTP/HTTPS, SSH, SMTP etc.
  • Conhecimento básico de Windows e Linux, principalmente para interpretar eventos e logs.
  • Capacidade de realizar investigação e correlação de eventos provenientes de diferentes fontes.
  • Experiência com tratamento e documentação de incidentes de segurança.
  • Boa capacidade de comunicação escrita, principalmente para elaboração de relatórios técnicos.
  • Capacidade de trabalhar com escalonamento de incidentes, apoiando analistas N1 e atuando em casos de maior complexidade.
  • Disponibilidade para reuniões e contato técnico com clientes.
  • Formação superior completa em áreas relacionadas à Tecnologia da Informação, Segurança da Informação ou áreas correlatas.
Certificação obrigatória:

ISO/IEC 27001

Você vai se destacar se tiver:
  • Experiência com Elastic Security / Elasticsearch / Kibana / Elastic Agent / Fleet / Filebeat / Clusterização
  • Experiência com SOAR e automação de processos de segurança.
  • Conhecimento de MITRE ATT&CK.
  • Conhecimento de Threat Hunting.
  • Certificação Elastic Certified Engineer.
  • Pós-graduação ou especialização em Cibersegurança, Segurança da Informação, Redes ou áreas relacionadas.
  • Inglês técnico para leitura e Intermediário para falar
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Security / SOC L2 Analyst
Security / SOC L2 Analyst

Accenture Brasil • São Paulo

Presencial
BRL 90 000 - 130 000
Treinamentos e certificações
Oportunidade de carreira (N2→N3)
Ambiente global de Cyber Security
ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)
ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)

OPLIUM • Rio de Janeiro

Presencial
Analista de Segurança SOC - Nível 2 (Investigação e Resposta)
Analista de Segurança SOC - Nível 2 (Investigação e Resposta)

IPV7 • Cachoeirinha

Presencial
Especialista em Segurança da Informação
Especialista em Segurança da Informação

Redemassa • São José dos Pinhais

Presencial
BRL 167 400 - 279 000
Analista SOC SR - Resposta a Incidentes de Segurança
Analista SOC SR - Resposta a Incidentes de Segurança

Núclea • São Paulo

Híbrido
BRL 180 000 - 260 000
Plano de saúde
Plano odontológico
Previdência Privada
+2
Analista SOC N3
Analista SOC N3

Grupo Easy • São Paulo

Presencial
BRL 180 000 - 260 000
Analista de SOC - Tier III
Analista de SOC - Tier III

NetSecurity • São Paulo

Presencial
BRL 180 000 - 280 000
Vale alimentação/refeição
Transporte ou estacionamento
Assistência médica e odontológica Brad
Analista de Segurança da Informação Sênior
Analista de Segurança da Informação Sênior

Solor • Rio de Janeiro

Presencial
BRL 201 000 - 312 000
Vale Refeição/Alimentação
Plano de saúde
Plano odontológico
+2
Analista de Soc - (Cópia) - (Cópia)
Analista de Soc - (Cópia) - (Cópia)

Peta • Brasília

Presencial
BRL 90 - 140
Analista de triagem e contenção de incidentes - Cooperado
Analista de triagem e contenção de incidentes - Cooperado

Solo Network • Brasil

Presencial