Cybersecurity Analyst III (SOC)

Bycoders

São Paulo

Híbrido

BRL 180 000 - 270 000

Tempo integral

Há 3 dias
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Destaca-te para esta função — cria um currículo personalizado e uma carta de apresentação em cerca de um minuto.

Ultrapassa os filtros ATS

Vantagens oferecidas por esta oferta de emprego

Refeição 1700
Gympass
Plano de saúde Amil
PLR

Resumo da oferta

A bycoders busca Analista de SOC Sênior para fortalecer o time de Cyber Security, atuando na detecção, investigação e resposta a incidentes de segurança. Nesta posição, você será referência técnica para o time, conduzindo investigações de maior complexidade, apoiando analistas menos experientes e contribuindo diretamente para a evolução da maturidade do SOC.

Você terá contato com um ecossistema de segurança completo, incluindo soluções de SIEM, XDR, DLP, CASB, Proxy, PAM e gestão de incidentes

Qualificações

  • Experiência consolidada em Segurança da Informação com atuação em SOC e resposta a incidentes.
  • ,
  • ,
  • ],
  • job_responsibilities_description":[

Responsabilidades

  • Conduzir triagens, investigação e resposta a incidentes de segurança de média e alta criticidade.
  • Analisar detecções de XDR em endpoints, servidores, identidades e nuvem; executar contenção, erradicação e recuperação.
  • Investigar alertas de DLP e CASB, avaliando vazamentos e refinando políticas.
  • Analisar logs de Proxy e navegação para identificar acessos maliciosos e C2.
  • Monitorar acessos privilegiados via PAM e padrões de uso.
  • Registrar e acompanhar o ciclo de vida dos incidentes no ITSM com SLAs.
  • Correlacionar eventos entre fontes para reconstruir a linha do tempo e determinar raiz.
  • Mentorar analistas plenos e juniores, padronizando boas práticas.

Conhecimentos

Segurança da Informação
SOC e Resposta a Incidentes
Detecção e Investigação
Infraestrutura de Segurança

Formação académica

Formação superior em Análise de Sistemas, Ciência da Computação, Engenharia, Segurança da Informação

Ferramentas

SIEM
XDR/EDR
DLP
CASB
Proxy
PAM

Descrição da oferta de emprego

Sobre a bycoders_:

A bycoders_ tem em seu DNA o propósito de impulsionar a transformação digital das empresas por meio de soluções tecnológicas sob medida e oficinas de inovação corporativa. Para nós, a tecnologia é um meio para atingir objetivos, nunca o fim. Por isso, nosso processo une ferramentas, métodos e, principalmente, pessoas. Esses elementos são indispensáveis para gerar resultados de alto desempenho.

Sobre a vaga

Buscamos uma pessoa Analista de SOC Sênior para fortalecer nosso time de Cyber Security, atuando na linha de frente da detecção, investigação e resposta a incidentes de segurança. Nesta posição, você será referência técnica para o time, conduzindo investigações de maior complexidade, apoiando analistas menos experientes e contribuindo diretamente para a evolução da maturidade do SOC.

Você terá contato com um ecossistema de segurança completo, incluindo soluções de SIEM, XDR, DLP, CASB, Proxy, PAM e gestão de incidentes via ITSM, com autonomia para propor melhorias em processos, detecções e automações

O que você vai fazer?
  • Conduzir a triagem, investigação e resposta a incidentes de segurança de média e alta criticidade, atuando como ponto de escalonamento do time;
  • Analisar detecções de XDR em endpoints, servidores, identidades e ambientes em nuvem, executando ações de contenção, erradicação e recuperação;
  • Investigar alertas de DLP, avaliando possíveis vazamentos de dados sensíveis, tratando falsos positivos e apoiando o refinamento das políticas;
  • Analisar eventos de CASB relacionados ao uso de aplicações em nuvem, shadow IT, compartilhamentos indevidos e comportamentos anômalos de usuários;
  • Investigar logs de Proxy e navegação web para identificar acessos maliciosos, comunicação com infraestrutura de comando e controle (C2), tentativas de exfiltração e violações de política;
  • Monitorar acessos e sessões privilegiadas via PAM, identificando uso indevido de credenciais, desvios de comportamento e acessos fora do padrão;
  • Registrar, documentar e acompanhar o ciclo de vida dos incidentes no ITSM, garantindo o cumprimento de SLAs, a guarda de evidências e a comunicação com as áreas envolvidas;
  • Correlacionar eventos entre as diversas fontes de segurança para reconstruir a linha do tempo dos ataques e determinar causa raiz e impacto;
  • Realizar threat hunting proativo com base em hipóteses, inteligência de ameaças e no framework MITRE ATT&CK;
  • Criar, revisar e ajustar regras de correlação, casos de uso e detecções, reduzindo falsos positivos e ampliando a cobertura de monitoramento;
  • Elaborar e manter playbooks e runbooks de resposta a incidentes, identificando oportunidades de automação;
  • Produzir relatórios técnicos e executivos, análises pós-incidente (lições aprendidas) e indicadores de desempenho do SOC, como MTTD e MTTR;
  • Atuar como mentor(a) técnico(a) de analistas plenos e juniores, compartilhando conhecimento e padronizando boas práticas;
  • Interagir com times de infraestrutura, redes, cloud, desenvolvimento, jurídico e privacidade durante o tratamento de incidentes.
  • Morar no estado de São Paulo;
  • Modelo híbrido: Até 2x presenciais no escritório da Faria Lima.
O que esperamos que você tenha?
  • Formação superior completa em Análise de Sistemas, Ciência da Computação, Engenharia, Segurança da Informação ou áreas afins;
  • Experiência consolidada em Segurança da Informação, com vivência prática em SOC e resposta a incidentes;
  • Experiência na análise de alertas de SIEM e XDR/EDR, incluindo investigação de endpoints e identidades;
  • Conhecimento prático em soluções de DLP, CASB, Proxy e PAM, sabendo interpretar seus eventos e atuar na resposta;
  • Vivência com gestão de incidentes em ferramentas de ITSM, fluxos de escalonamento e acompanhamento de SLAs;
  • Domínio de frameworks e metodologias como MITRE ATT&CK, NIST SP 800-61 e Cyber Kill Chain;
  • Sólidos conhecimentos em redes (TCP/IP, DNS, HTTP/S, VPN), sistemas operacionais Windows e Linux e serviços de diretório/identidade;
  • Capacidade de analisar logs, IOCs e artefatos suspeitos (arquivos, URLs, e-mails de phishing);
  • Inglês intermediário a avançado, principalmente para leitura técnica;
  • Boa comunicação escrita e verbal, capacidade analítica e equilíbrio para atuar sob pressão em incidentes críticos.
  • Sobreaviso (sob escala e com pagamento adicional)
Diferenciais
  • Certificações em Segurança da Informação, como CySA+, GCIH, GCIA, BTL1/BTL2, CEH ou Security+;
  • Conhecimento em Python, PowerShell ou Shell Script para automação de tarefas e análises;
  • Experiência com orquestração e automação de resposta (SOAR);
  • Vivência com Threat Intelligence e/ou Brand Protection;
  • Conhecimento em forense digital e análise de malware;
  • Experiência com segurança em ambientes de nuvem pública;
  • Conhecimento da LGPD e de normas como ISO 27001/27035;
  • Participação ativa em comunidades, eventos, fóruns ou CTFs de Cyber Security.
  • Experiência no uso de IA generativa e agentes (como LLMs e copilots de segurança) para apoiar triagem de alertas, investigação, análise de logs e automação de resposta, com senso crítico para validar os resultados;
  • Conhecimento dos riscos de segurança associados a sistemas de IA, como prompt injection, vazamento de dados via LLMs e uso de IA por atacantes (referências como OWASP Top 10 for LLM Applications e MITRE ATLAS);
  • Cursos de tratamento de incidentes do CERT.br, como Overview of Creating and Managing CSIRTs, Foundations of Incident Handling e Advanced Topics in Incident Handling;
Benefícios:
  • Alimentação 1700,00
  • Gympass
  • Plano de saúde Amil 750 (sem custo para o titular).
  • PLR
Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista de Segurança da Informação Sênior
Analista de Segurança da Informação Sênior

Solor • Rio de Janeiro

Presencial
BRL 201 000 - 312 000
Vale Refeição/Alimentação
Plano de saúde
Plano odontológico
+2
Security / SOC L2 Analyst
Security / SOC L2 Analyst

Accenture Brasil • São Paulo

Presencial
BRL 90 000 - 130 000
Treinamentos e certificações
Oportunidade de carreira (N2→N3)
Ambiente global de Cyber Security
Assistente de Cibersegurança (SOC) - Campinas
Assistente de Cibersegurança (SOC) - Campinas

Kryptus SA • Campinas

Presencial
BRL 60 000 - 90 000
Plano de saúde
Plano odontológico
Vale transporte
+6
Pessoa Analista de Segurança da Informação Sênior
Pessoa Analista de Segurança da Informação Sênior

Lobo-De-Rizzo • São Paulo

Presencial
BRL 120 000 - 170 000
PPR
Assistência médica
Assistência odontológica
+5
Analista de Suporte Monitoramento SOC
Analista de Suporte Monitoramento SOC

DIGISYSTEM - IT Solutions • São Paulo

Presencial
BRL 90 000 - 130 000
Vale Alimentação
Vale Transporte
Seguro de Vida
Analista de Cyber Segurança Pl
Analista de Cyber Segurança Pl

BMP • Brasil

Presencial
BRL 120 000 - 180 000
Plano Médico e Odontológico
Plataforma Conexa
TotalPass
+5
ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)
ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)

OPLIUM • Rio de Janeiro

Presencial
Confidential
Analista de triagem e contenção de incidentes - Cooperado
Analista de triagem e contenção de incidentes - Cooperado

Solo Network • Brasil

Presencial
Confidential
Analista de Segurança da Informação Sr. (SOC)
Analista de Segurança da Informação Sr. (SOC)

PagSeguro • São Paulo

Presencial
BRL 120 000 - 210 000
Analista SOC (Security Operations Center) Pleno - Vespertino Remote Work Full-time employee
Analista SOC (Security Operations Center) Pleno - Vespertino Remote Work Full-time employee

Asaas • Joinville

Híbrido
BRL 89 000 - 156 000