Sobre a bycoders_:
A bycoders_ tem em seu DNA o propósito de impulsionar a transformação digital das empresas por meio de soluções tecnológicas sob medida e oficinas de inovação corporativa. Para nós, a tecnologia é um meio para atingir objetivos, nunca o fim. Por isso, nosso processo une ferramentas, métodos e, principalmente, pessoas. Esses elementos são indispensáveis para gerar resultados de alto desempenho.
Sobre a vaga
Buscamos uma pessoa Analista de SOC Sênior para fortalecer nosso time de Cyber Security, atuando na linha de frente da detecção, investigação e resposta a incidentes de segurança. Nesta posição, você será referência técnica para o time, conduzindo investigações de maior complexidade, apoiando analistas menos experientes e contribuindo diretamente para a evolução da maturidade do SOC.
Você terá contato com um ecossistema de segurança completo, incluindo soluções de SIEM, XDR, DLP, CASB, Proxy, PAM e gestão de incidentes via ITSM, com autonomia para propor melhorias em processos, detecções e automações
O que você vai fazer?
- Conduzir a triagem, investigação e resposta a incidentes de segurança de média e alta criticidade, atuando como ponto de escalonamento do time;
- Analisar detecções de XDR em endpoints, servidores, identidades e ambientes em nuvem, executando ações de contenção, erradicação e recuperação;
- Investigar alertas de DLP, avaliando possíveis vazamentos de dados sensíveis, tratando falsos positivos e apoiando o refinamento das políticas;
- Analisar eventos de CASB relacionados ao uso de aplicações em nuvem, shadow IT, compartilhamentos indevidos e comportamentos anômalos de usuários;
- Investigar logs de Proxy e navegação web para identificar acessos maliciosos, comunicação com infraestrutura de comando e controle (C2), tentativas de exfiltração e violações de política;
- Monitorar acessos e sessões privilegiadas via PAM, identificando uso indevido de credenciais, desvios de comportamento e acessos fora do padrão;
- Registrar, documentar e acompanhar o ciclo de vida dos incidentes no ITSM, garantindo o cumprimento de SLAs, a guarda de evidências e a comunicação com as áreas envolvidas;
- Correlacionar eventos entre as diversas fontes de segurança para reconstruir a linha do tempo dos ataques e determinar causa raiz e impacto;
- Realizar threat hunting proativo com base em hipóteses, inteligência de ameaças e no framework MITRE ATT&CK;
- Criar, revisar e ajustar regras de correlação, casos de uso e detecções, reduzindo falsos positivos e ampliando a cobertura de monitoramento;
- Elaborar e manter playbooks e runbooks de resposta a incidentes, identificando oportunidades de automação;
- Produzir relatórios técnicos e executivos, análises pós-incidente (lições aprendidas) e indicadores de desempenho do SOC, como MTTD e MTTR;
- Atuar como mentor(a) técnico(a) de analistas plenos e juniores, compartilhando conhecimento e padronizando boas práticas;
- Interagir com times de infraestrutura, redes, cloud, desenvolvimento, jurídico e privacidade durante o tratamento de incidentes.
- Morar no estado de São Paulo;
- Modelo híbrido: Até 2x presenciais no escritório da Faria Lima.
O que esperamos que você tenha?
- Formação superior completa em Análise de Sistemas, Ciência da Computação, Engenharia, Segurança da Informação ou áreas afins;
- Experiência consolidada em Segurança da Informação, com vivência prática em SOC e resposta a incidentes;
- Experiência na análise de alertas de SIEM e XDR/EDR, incluindo investigação de endpoints e identidades;
- Conhecimento prático em soluções de DLP, CASB, Proxy e PAM, sabendo interpretar seus eventos e atuar na resposta;
- Vivência com gestão de incidentes em ferramentas de ITSM, fluxos de escalonamento e acompanhamento de SLAs;
- Domínio de frameworks e metodologias como MITRE ATT&CK, NIST SP 800-61 e Cyber Kill Chain;
- Sólidos conhecimentos em redes (TCP/IP, DNS, HTTP/S, VPN), sistemas operacionais Windows e Linux e serviços de diretório/identidade;
- Capacidade de analisar logs, IOCs e artefatos suspeitos (arquivos, URLs, e-mails de phishing);
- Inglês intermediário a avançado, principalmente para leitura técnica;
- Boa comunicação escrita e verbal, capacidade analítica e equilíbrio para atuar sob pressão em incidentes críticos.
- Sobreaviso (sob escala e com pagamento adicional)
Diferenciais
- Certificações em Segurança da Informação, como CySA+, GCIH, GCIA, BTL1/BTL2, CEH ou Security+;
- Conhecimento em Python, PowerShell ou Shell Script para automação de tarefas e análises;
- Experiência com orquestração e automação de resposta (SOAR);
- Vivência com Threat Intelligence e/ou Brand Protection;
- Conhecimento em forense digital e análise de malware;
- Experiência com segurança em ambientes de nuvem pública;
- Conhecimento da LGPD e de normas como ISO 27001/27035;
- Participação ativa em comunidades, eventos, fóruns ou CTFs de Cyber Security.
- Experiência no uso de IA generativa e agentes (como LLMs e copilots de segurança) para apoiar triagem de alertas, investigação, análise de logs e automação de resposta, com senso crítico para validar os resultados;
- Conhecimento dos riscos de segurança associados a sistemas de IA, como prompt injection, vazamento de dados via LLMs e uso de IA por atacantes (referências como OWASP Top 10 for LLM Applications e MITRE ATLAS);
- Cursos de tratamento de incidentes do CERT.br, como Overview of Creating and Managing CSIRTs, Foundations of Incident Handling e Advanced Topics in Incident Handling;
Benefícios:
- Alimentação 1700,00
- Gympass
- Plano de saúde Amil 750 (sem custo para o titular).
- PLR