Job description
Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Security Analyst - Blue Team / SecOps
Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?
Atendemos mais de 19 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?
Tem mais: o iFood é nosso investidor!
Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!
Main responsibilities
O que vai fazer parte do seu dia a dia
- Monitorar alertas de segurança, triagem de eventos e conduzir a investigação inicial em potenciais incidentes.
- Conduzir análise forense inicial em incidentes: preservação de evidências, construção de linha do tempo e identificação do vetor de entrada.
- Gerenciar o ciclo completo de pós-incidente: root cause analysis, lições aprendidas e acompanhamento das ações corretivas.
- Acompanhar métricas operacionais de segurança: MTTD, MTTR, volume de alertas e taxa de falso positivo.
- Construir e documentar o plano de resposta a incidentes
- Desenvolver e manter playbooks e runbooks para os principais cenários de incidente Configurar e operar logging centralizado
- Apoiar auditorias e organizar evidências para garantir e evoluir a maturidade de segurança
- Contribuir com o programa de simulações de phishing e iniciativas de cultura de segurança.
Requirements and skills
O que esperamos de você
- Experiência prática com serviços de segurança AWS: CloudTrail, GuardDuty, CloudWatch, VPC Flow Logs e AWS Config.
- Conhecimento de frameworks de resposta a incidentes - NIST IR, SANS PICERL ou equivalente - com aplicação prática, não só teórica.
- Capacidade de conduzir análise forense inicial: coleta e preservação de evidências, análise de logs, reconstrução de linha do tempo.
- Experiência na criação de playbooks e runbooks operacionais - documentação que funciona sob pressão, não só em ambiente controlado.
- Familiaridade com TTPs comuns do MITRE ATT&CK e capacidade de identificar indicadores de comprometimento em logs e alertas.
- Habilidade de comunicar status de incidente para públicos técnicos e executivos com clareza e sem distorção.
- Prontidão: Rapidez e Eficiência sob Pressão.
- Senso Crítico e Investigação.
- Proatividade: Antecipação de Ameaças.
- Comunicação Clara em Situações de Crise.
- Disciplina Operacional e Atenção ao Detalhe.
- Colaboração Multidisciplinar.
- Acabativa: Fechamento de Ciclos e Documentação.
O que vai te destacar por aqui
- Experiência com SIEM - Splunk, Elastic SIEM, Microsoft Sentinel ou similar - para correlação de eventos e criação de regras de detecção.
- Familiaridade com SOAR (Security Orchestration, Automation and Response) e automação de resposta a incidentes.
- Conhecimento de threat intelligence e feeds de IOCs aplicados a monitoramento.
- Experiência em contexto de empresa com parceiro de segurança externo
- Noções de detecção de ameaças internas (insider threat) e comportamento anômalo de usuários.
- Familiaridade com análise de tráfego de rede e ferramentas de captura de pacotes.
Certificações - Desejáveis
- AWS Certified Security - Specialty
- GCIH - GIAC Certified Incident Handler
- Blue Team Level 1 (BTL1) - Security Blue Team
- CompTIA CySA+
Additional information
Curtiu? Calma que tem mais! Aqui você ainda conta com:
Contratação PJ com 30 dias de descanso remunerado
Plano de saúde com mensalidade 100% paga pela empresa (para PJ após 6 meses)
Plano odontológico (para PJ após 6 meses)
Seguro de vida
Kit completo de equipamentos
Auxílio Home Office - R$180,00/mês
Day off no mês do seu aniversário
Desconto no Gympass
No dress code — seja você!
Licença maternidade e paternidade estendida