Defensive Security Engineer (SOC)

Azion

São Paulo

Híbrido

BRL 200 880 - 357 120

Tempo integral

14 dias+
Gerador de candidaturas

Uma candidatura completa num minuto — currículo e carta de apresentação personalizados, prontos a enviar.

Ultrapassa os filtros ATS

Vantagens oferecidas por esta oferta de emprego

CLT
Plano de saúde
Vale‑transporte
Horário flexível
Hackathons internos
Stock options
Birthday day off
Programa Nômade

Resumo da oferta

A Azion busca um Defensive Security Engineer (SOC) para atuação na linha de frente de detecção e resposta a ameaças. O profissional monitorará sinais, conduzirá investigações em endpoints, identidade, rede, aplicações e nuvem, transformando telemetria em detecções acionáveis e melhorando playbooks e automações do SOC.

O papel envolve coordenação de incidentes com MDR, aprimoramento de cobertura de logs e integração com equipes de Engenharia, Infra e AppSec para reduzir o tempo de detecção e

Qualificações

  • Experiência prática com plataforma SIEM relevante (Wazuh, Splunk, Sentinel, Elastic, Chronicle ou Sumo Logic).
  • Experiência com EDR/XDR (CrowdStrike, SentinelOne, Defender for Endpoint ou equivalente).
  • Capacidade de analisar logs/telemetria de Windows, Linux, rede e nuvem (AWS/Azure/GCP).
  • Conhecimento de MITRE ATT&CK, Cyber Kill Chain e ciclo de resposta a incidentes.
  • Conhecimento de redes (TCP/IP, DNS, HTTP, TLS) e técnicas de ataque/persistência.
  • Conhecimentos de Python, PowerShell ou Bash para automação e parsing de alertas.
  • Capacidade de registrar evidências, construir timelines e comunicar decisões durante incidentes.
  • Graduação relacionada e disponibilidade para plantão.

Responsabilidades

  • Monitorar alertas de SIEM/EDR, triando incidentes reais e documentando evidências.
  • Desenvolver, testar e manter detecções alinhadas ao MITRE ATT&CK com métricas de cobertura.
  • Operar regras, parsers e dashboards de SIEM, assegurando qualidade de dados e contexto.
  • Conduzir análise e resposta a incidentes, coordenação com MDR e equipes internas.
  • Conduzir threat hunting e operacionalizar IOCs em hunts e detecções.
  • Investigar comportamentos suspeitos em endpoints, identidade e cloud (AWS/Azure/GCP).
  • Desenvolver playbooks e integrações SOAR para automação sem perder rastreabilidade.
  • Colaborar com equipes de Security Operations, Infra e AppSec para reduzir MTTD/MTTR.

Conhecimentos

SIEM
EDR/XDR
Análise de logs
MITRE ATT&CK
Python
PowerShell/Bash
Comunicação de incidentes

Formação académica

Graduação em Ciência da Computação ou Segurança da Informação

Ferramentas

Wazuh
Splunk
Microsoft Sentinel
Elastic Security
CrowdStrike
SentinelOne
MITRE ATT&CK Toolkit

Descrição da oferta de emprego

Sobre a Azion

Somos uma empresa global de tecnologia especializada em aplicações e segurança digital. Nossa plataforma ajuda empresas a operar com mais agilidade, reduzindo o tempo de resposta e aumentando a confiabilidade de seus sistemas.

Na Azion, nosso propósito é simplificar a construção de aplicações e transformar o futuro com tecnologia de ponta. Aqui, você terá a chance de se desenvolver em um ambiente inovador, ao lado de um time de alta performance, atuando em desafios reais e criando soluções que fazem a diferença.

Sobre o Cargo

O Defensive Security Engineer (SOC) atua na linha de frente da detecção e resposta, monitorando sinais de ameaça e conduzindo investigações em endpoints, identidade, rede, aplicações e ambientes de nuvem. A posição é responsável por transformar telemetria em detecções acionáveis, coordenar a resposta a incidentes, executar threat hunting e aprimorar continuamente processos, playbooks e automações do SOC. O profissional trabalha em parceria com Security Operations, Infrastructure Security, AppSec, MDR e times de Engenharia para reduzir tempo de detecção e resposta, aumentar cobertura e fortalecer a resiliência da organização.

Principais Desafios
  • Monitoramento e Triagem de Alertas: analisar alertas do SIEM, EDR, identidade, cloud e ferramentas de segurança, separar incidentes reais de ruído, documentar evidências e executar escalonamentos conforme criticidade;
  • Engenharia de Detecção: criar, testar, ajustar e manter detecções em Sigma, KQL, SPL ou linguagens equivalentes, mapeadas ao MITRE ATT&CK e acompanhadas por métricas de cobertura, precisão e falsos positivos;
  • Operação do SIEM e Cobertura de Logs: manter regras, parsers, dashboards, casos de uso e integrações de fontes críticas, identificando lacunas de telemetria e garantindo qualidade, retenção e contexto dos dados;
  • Resposta à Incidentes: conduzir análise, contenção, erradicação, recuperação e revisão pós‑incidente, preservando evidências, mantendo timeline e coordenando áreas internas, MDR e especialistas externos quando necessário;
  • Threat Hunting e Inteligência de Ameaças: desenvolver hipóteses, investigar TTPs e operacionalizar IOCs e relatórios de threat intelligence em hunts, detecções e priorização de riscos;
  • Defesa de Endpoints, Identidade e Cloud: operar capacidades de EDR/XDR e investigar comportamentos suspeitos em Windows, Linux, Entra ID, Okta, AWS, Azure ou GCP;
  • Automação e SOAR: desenvolver playbooks e integrações para enriquecimento, contenção e comunicação, reduzindo trabalho repetitivo sem comprometer rastreabilidade ou controle humano;
  • Purple Team e Validação de Controles: colaborar com Offensive Security para reproduzir técnicas de ataque, validar prevenção e detecção e converter lacunas em melhorias mensuráveis;
  • Métricas e Melhoria Contínua do SOC: acompanhar MTTD, MTTR, volume, qualidade de escalonamentos e cobertura de casos de uso, aprimorando runbooks, processos de plantão e a colaboração com o MDR.
Requisitos Mínimos
  • Experiência prática com pelo menos uma plataforma SIEM relevante, como Wazuh, Splunk, Microsoft Sentinel, Elastic Security, Chronicle ou Sumo Logic;
  • Experiência com pelo menos uma plataforma EDR/XDR, como CrowdStrike, SentinelOne, Microsoft Defender for Endpoint ou equivalente;
  • Capacidade de analisar logs e telemetria de Windows, Linux, rede, identidade e pelo menos um provedor de nuvem (AWS, Azure ou GCP);
  • Conhecimento do MITRE ATT&CK, Cyber Kill Chain e ciclo de resposta a incidentes, incluindo triagem, contenção, erradicação, recuperação e lições aprendidas;
  • Conhecimento sólido de TCP/IP, DNS, HTTP, TLS, autenticação, comportamento de malware e técnicas comuns de ataque e persistência;
  • Conhecimentos de Python, PowerShell ou Bash para parsing, enriquecimento de alertas, automação e desenvolvimento de ferramentas;
  • Disciplina para registrar evidências, construir timelines, trabalhar com runbooks e comunicar decisões com clareza durante incidentes;
  • Graduação em Ciência da Computação, Segurança da Informação ou experiência prática equivalente;
  • Disponibilidade para participar de escala de plantão quando aplicável.
Qualificações Desejáveis
  • Certificações como Security+, CySA+, GCIH, GCIA, GCFA, Blue Team Level 2 ou equivalentes;
  • Experiência com Detection-as-Code, incluindo regras versionadas em Git, revisão por pares, testes e validação em CI;
  • Experiência prévia trabalhando em SOC, CSIRT, CERT ou em conjunto com um provedor MDR;
  • Experiência prática em detecção e resposta em ambientes de nuvem, containers ou Kubernetes;
  • Experiência em threat hunting, exercícios Purple Team ou validação contínua de controles com Atomic Red Team;
  • Conhecimentos de análise de malware, perícia de memória, perícia de rede ou investigação forense em cloud;
  • Contribuições públicas para regras Sigma, ferramentas defensivas, artigos ou palestras.
Benefícios & Azion Way of Life
  • Modelo de contratação CLT;
  • Plano de saúde e odontológico;
  • VR e VA flexível (Cartão Flash), inclusive em período de férias;
  • Vale‑transporte sem desconto em folha;
  • Hackathons anuais internos;
  • Auxílio mobilidade (valor adicional para deslocamento);
  • Freestyle (incentivo para customização da estação de trabalho);
  • Stock options (conforme política);
  • Birthday day off;
  • TotalPass;
  • Horário de trabalho flexível;
  • Programa Nômade para trabalhar de onde quiser por até 30 dias no ano (conforme política);
  • Programa de Intercâmbio internacional anual.
Modelo FlexWork

Oferecemos um modelo de FlexWork que prioriza o aculturamento e a colaboração.

Nos primeiros três meses, você trabalhará on‑site no escritório local, uma etapa essencial para construir relacionamentos sólidos e uma conexão genuína com nossos valores e objetivos. Acreditamos que essa imersão inicial não só fortalece a equipe, mas também impulsiona a criatividade e a inovação.

Após esse período, você terá a possibilidade de aplicar para o modelo híbrido, trabalhando presencialmente pelo menos três vezes por semana. Essa abordagem equilibra a interação presencial e a autonomia, criando um ambiente de trabalho dinâmico e produtivo.

Na Azion, todas as candidaturas são bem‑vindas, independentemente de gênero, orientação sexual, idade, gravidez, deficiência, etnia, cor, país de origem ou religião. Acreditamos que um ambiente inclusivo contribui para o nosso sucesso e que o respeito está presente em todas as nossas relações.

Venha fazer parte da nossa equipe! Estamos ansiosos para conhec‑lo e trilhar juntos um caminho de sucesso na tecnologia!

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Technical Support Engineer [English Speaker]
Technical Support Engineer [English Speaker]

Azion • Porto Alegre

Presencial
BRL 60 000 - 90 000
Plano de saúde
Plano odontológico
VR/VA flexível
+9
[Talent Pool] Analista de Infraestrutura Senior
[Talent Pool] Analista de Infraestrutura Senior

Azion • Porto Alegre

Presencial
Modelo de contratação CLT
Plano de saúde e odontológico
VR e VA flexível
+10
Senior Platform Engineer
Senior Platform Engineer

Azion • Porto Alegre

Híbrido
BRL 180 000 - 280 000
Plano de saúde
Vale-transporte
Stock options
+3
IT Service Analyst
IT Service Analyst

Azion • Porto Alegre

Presencial
BRL 60 000 - 90 000
Plano de saúde e odontológico
VR e VA flexível
Vale-transporte sem desconto
+9
Analista Financeiro
Analista Financeiro

Azion • Porto Alegre

Presencial
BRL 78 000 - 112 000
Plano de saúde e odontológico
Vale-transporte sem desconto
Horário de trabalho flexível
+1
Senior Quality Automation Engineer
Senior Quality Automation Engineer

Azion • Espumoso

Híbrido
Modelo de contratação CLT
Plano de saúde e odontológico
VR e VA flexível
+9
Key Account Executive (Hunter)
Key Account Executive (Hunter)

Azion • São Paulo

Presencial
BRL 180 000 - 240 000
Plano de saúde
Odontológico
Stock options
+2
[Banco de Talentos] Business Development Representative (BDR)
[Banco de Talentos] Business Development Representative (BDR)

Azion • São Paulo

Híbrido
BRL 56 000 - 100 000
Plano de saúde
Plano odontológico
VR e VA flexível
+1
Software Engineer (Go)
Software Engineer (Go)

Azion Technologies, Inc. • Porto Alegre

Híbrido
BRL 120 000 - 180 000
Plano de saúde
Odontológico
VR e VA flexível (Cartão Flash)
+5
Analista SOC SR - Resposta a Incidentes de Segurança
Analista SOC SR - Resposta a Incidentes de Segurança

Núclea • São Paulo

Híbrido
BRL 180 000 - 260 000
Plano de saúde
Plano odontológico
Previdência Privada
+2