Security Analyst - Blue Team / SecOps

#VemPraSaipos

Brasil

Presencial

BRL 120 000 - 180 000

Tempo integral

14 dias+

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Plano de saúde
Seguro de vida
Auxílio Home Office
Day off no mês do aniversário
Desconto no Gympass
No dress code
Licença maternidade/paternidade estend
Kit de equipamentos

Resumo da oferta

#VemPraSaipos procura analista de segurança para atuar como Security Analyst - Blue Team / SecOps. O papel envolve monitoramento de alertas, resposta a incidentes e melhoria contínua de controles de segurança na nuvem AWS, com foco em playbooks, evidências e evolução da maturidade de segurança.

O candidato ideal terá experiência prática com AWS Security services, frameworks de resposta a incidentes e conhecimento de MITRE ATT&CK, além de habilidades de comunicação com equipes técnicas e

Qualificações

  • Experiência prática com AWS Serviços de segurança (CloudTrail, GuardDuty, CloudWatch).
  • Conhecimento de frameworks de resposta a incidentes (NIST IR, SANS PICERL).
  • Capacidade de conduzir análise forense inicial e preservação de evidências.
  • Criação de playbooks/runbooks operacionais sob pressão.
  • Conhecimento de MITRE ATT&CK e indicadores em logs/alertas.
  • Habilidade de comunicar status de incidentes para público técnico e executivo.

Responsabilidades

  • Monitorar alertas, triagem de eventos e investigação inicial de incidentes.
  • Conduzir análise forense inicial: evidências, linha do tempo e vetor de entrada.
  • Gerenciar ciclo pós-incidente: root cause e ações corretivas.
  • Acompanhar métricas de segurança: MT TD/MTTR e volume de alertas.
  • Desenvolver e manter playbooks/runbooks para cenários de incidente.

Conhecimentos

AWS CloudTrail
GuardDuty
CloudWatch
MITRE ATT&CK
SIEM
Splunk
Elastic SIEM
Microsoft Sentinel
SOAR
Incident response
Forensic analysis

Ferramentas

Splunk
Elastic SIEM
Microsoft Sentinel
SOAR
Threat intelligence feeds

Descrição da oferta de emprego

Job description

Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Security Analyst - Blue Team / SecOps

Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?

Atendemos mais de 19 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?

Tem mais: o iFood é nosso investidor!

Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!

Main responsibilities

O que vai fazer parte do seu dia a dia

  • Monitorar alertas de segurança, triagem de eventos e conduzir a investigação inicial em potenciais incidentes.
  • Conduzir análise forense inicial em incidentes: preservação de evidências, construção de linha do tempo e identificação do vetor de entrada.
  • Gerenciar o ciclo completo de pós-incidente: root cause analysis, lições aprendidas e acompanhamento das ações corretivas.
  • Acompanhar métricas operacionais de segurança: MTTD, MTTR, volume de alertas e taxa de falso positivo.
  • Construir e documentar o plano de resposta a incidentes
  • Desenvolver e manter playbooks e runbooks para os principais cenários de incidente Configurar e operar logging centralizado
  • Apoiar auditorias e organizar evidências para garantir e evoluir a maturidade de segurança
  • Contribuir com o programa de simulações de phishing e iniciativas de cultura de segurança.
Requirements and skills

O que esperamos de você

  • Experiência prática com serviços de segurança AWS: CloudTrail, GuardDuty, CloudWatch, VPC Flow Logs e AWS Config.
  • Conhecimento de frameworks de resposta a incidentes - NIST IR, SANS PICERL ou equivalente - com aplicação prática, não só teórica.
  • Capacidade de conduzir análise forense inicial: coleta e preservação de evidências, análise de logs, reconstrução de linha do tempo.
  • Experiência na criação de playbooks e runbooks operacionais - documentação que funciona sob pressão, não só em ambiente controlado.
  • Familiaridade com TTPs comuns do MITRE ATT&CK e capacidade de identificar indicadores de comprometimento em logs e alertas.
  • Habilidade de comunicar status de incidente para públicos técnicos e executivos com clareza e sem distorção.
  • Prontidão: Rapidez e Eficiência sob Pressão.
  • Senso Crítico e Investigação.
  • Proatividade: Antecipação de Ameaças.
  • Comunicação Clara em Situações de Crise.
  • Disciplina Operacional e Atenção ao Detalhe.
  • Colaboração Multidisciplinar.
  • Acabativa: Fechamento de Ciclos e Documentação.

O que vai te destacar por aqui

  • Experiência com SIEM - Splunk, Elastic SIEM, Microsoft Sentinel ou similar - para correlação de eventos e criação de regras de detecção.
  • Familiaridade com SOAR (Security Orchestration, Automation and Response) e automação de resposta a incidentes.
  • Conhecimento de threat intelligence e feeds de IOCs aplicados a monitoramento.
  • Experiência em contexto de empresa com parceiro de segurança externo
  • Noções de detecção de ameaças internas (insider threat) e comportamento anômalo de usuários.
  • Familiaridade com análise de tráfego de rede e ferramentas de captura de pacotes.

Certificações - Desejáveis

  • AWS Certified Security - Specialty
  • GCIH - GIAC Certified Incident Handler
  • Blue Team Level 1 (BTL1) - Security Blue Team
  • CompTIA CySA+
Additional information

Curtiu? Calma que tem mais! Aqui você ainda conta com:

Contratação PJ com 30 dias de descanso remunerado

Plano de saúde com mensalidade 100% paga pela empresa (para PJ após 6 meses)

Plano odontológico (para PJ após 6 meses)

Seguro de vida

Kit completo de equipamentos

Auxílio Home Office - R$180,00/mês

Day off no mês do seu aniversário

Desconto no Gympass

No dress code — seja você!

Licença maternidade e paternidade estendida

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Security Engineer (DevSecOps / AppSec)
Security Engineer (DevSecOps / AppSec)

#VemPraSaipos • Brasil

Presencial
BRL 150 000 - 190 000
Contrato PJ
30 dias de descanso remunerado
Plano de saúde 100% pago pela empresa
+8
Security Engineer (DevSecOps / AppSec)
Security Engineer (DevSecOps / AppSec)

Saipos | Sistema para Restaurante • Brasil

Presencial
BRL 180 000 - 240 000
Contratação PJ
Plano de saúde
Plano odontológico
+7
Penetration Tester - Offensive Security (Red Team)
Penetration Tester - Offensive Security (Red Team)

#VemPraSaipos • Brasil

Presencial
BRL 120 000 - 180 000
PJ contratação com benefícios
Plano de saúde 100% pela empresa
Plano odontológico (PJ após 6 meses)
+3
Penetration Tester - Offensive Security (Red Team)
Penetration Tester - Offensive Security (Red Team)

Saipos | Sistema para Restaurante • Brasil

Presencial
BRL 120 000 - 210 000
Plano de saúde
Seguro de vida
Auxílio Home Office - R$180,00/mês
+1
DevOps Sênior [Plataforma]
DevOps Sênior [Plataforma]

#VemPraSaipos • Brasil

Presencial
BRL 150 000 - 230 000
PJ contrato
Plano de saúde
Plano odontológico
+8
Analista de Segurança da Informação Sr
Analista de Segurança da Informação Sr

Infojobs • São Paulo

Presencial
BRL 120 000 - 180 000
VR ou VA
Assistência médica Amil
Assistência odontológica Amil
+5
Especialista em Segurança - Resposta a Incidentes
Especialista em Segurança - Resposta a Incidentes

Cooperativa Central Ailos • Blumenau

Presencial
BRL 120 000 - 180 000
Assistência médica
Assistência odontológica
Plano de Desenvolvimento Individual
+6
162 - Engenheiro de Cybersegurança Sênior
162 - Engenheiro de Cybersegurança Sênior

Develcode • São Paulo

Híbrido
BRL 180 000 - 240 000
Swile cartão
Plano de saúde
Home Office apoio
+9
Analista de SOC - BRASÍLIA/DF - (CÓD.5737)
Analista de SOC - BRASÍLIA/DF - (CÓD.5737)

KRYPTUS EED S.A. • Brasília

Presencial
PLR
Plano de Saúde
Plano Odontológico
+5
Analista de Cibersegurança (CSIRT) Sênior
Analista de Cibersegurança (CSIRT) Sênior

Join Creative Tech • Brasília

Híbrido
BRL 180 000 - 240 000
Plano de Saúde
Plano Odontológico
Day Off no aniversário
+4