Security Analyst - Blue Team / SecOps

#VemPraSaipos

Brasil

Hybrid

BRL 120,000 - 210,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Benefits offered by this job

Plano de saúde e odontológico 100% cob
Seguro de vida
Day off no mês do aniversário
Wellhub
Kit de equipamentos
Auxílio deslocamento
Auxílio home office
Licença maternidade/paternidade estend
Home office remoto 3x/semana

Job summary

Saipos está buscando uma pessoa para atuar como Security Analyst - Blue Team / SecOps, integrando nosso time de Tech. A empresa atende mais de 20 mil clientes no Brasil e é líder em software de gestão na nuvem para o setor gastronômico, com investimento da iFood.

Você monitorará alertas, conduzirá investigações e fará análise forense inicial, com foco em melhoria contínua, playbooks e indicadores de segurança. Este fun lavoro oferece benefícios e crescimento acelerado.

Qualifications

  • Experiência prática com serviços de segurança AWS: CloudTrail, GuardDuty, CloudWatch, VPC Flow Logs e AWS Config.
  • Conhecimento de frameworks de resposta a incidentes - NIST IR, SANS PICERL ou equivalente - com aplicação prática.
  • Capacidade de conduzir análise forense inicial: coleta e preservação de evidências, análise de logs e reconstrução de linha do tempo.
  • Experiência na criação de playbooks e runbooks operacionais - documentação que funciona sob pressão.
  • Familiaridade com TTPs do MITRE ATT&CK e identificação de IOC em logs/alertas.
  • Habilidade de comunicar status de incidentes para públicos técnicos e executivos com clareza.
  • Prontidão: rapidez e eficiência sob pressão.
  • Disciplina operacional e atenção ao detalhe.
  • Colaboração multidisciplinar e fechamento de ciclos com documentação.
  • Certificações relevantes listadas como desejáveis.

Responsibilities

  • Monitorar alertas de segurança, triagem de eventos e conduzir a investigação inicial de incidentes.
  • Conduzir análise forense inicial: preservação de evidências, linha do tempo e vetor de entrada.
  • Gerenciar o ciclo completo de pós-incidente: RCA, lições aprendidas e ações corretivas.
  • Acompanhar métricas operacionais de segurança (MTTD, MTTR, volume de alertas, FPR).
  • Construir e documentar planos de resposta a incidentes.
  • Desenvolver e manter playbooks e runbooks para cenários de incidente; configurar logging centralizado.
  • Apoiar auditorias e organizar evidências para evoluir maturidade de segurança.
  • Contribuir com simulações de phishing e iniciativas de cultura de segurança.

Skills

AWS security
SIEM tools
IR frameworks
Playbooks e runbooks
MITRE ATT&CK
Comunicação técnica/executiva
Forense digital
Análise de tráfego de rede

Tools

Splunk
Elastic SIEM
Microsoft Sentinel
Threat intel feeds
Packet capture tools

Job description

Job description

Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Security Analyst - Blue Team / SecOps!


Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?


Atendemos mais de 20 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?


E tem mais: o iFood é nosso investidor!


Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!


Main responsibilities

O que vai fazer parte do seu dia a dia



  • Monitorar alertas de segurança, triagem de eventos e conduzir a investigação inicial em potenciais incidentes.

  • Conduzir análise forense inicial em incidentes: preservação de evidências, construção de linha do tempo e identificação do vetor de entrada.

  • Gerenciar o ciclo completo de pós-incidente: root cause analysis, lições aprendidas e acompanhamento das ações corretivas.

  • Acompanhar métricas operacionais de segurança: MTTD, MTTR, volume de alertas e taxa de falso positivo.

  • Construir e documentar o plano de resposta a incidentes

  • Desenvolver e manter playbooks e runbooks para os principais cenários de incidente Configurar e operar logging centralizado

  • Apoiar auditorias e organizar evidências para garantir e evoluir a maturidade de segurança

  • Contribuir com o programa de simulações de phishing e iniciativas de cultura de segurança.


Requirements and skills

O que esperamos de você



  • Experiência prática com serviços de segurança AWS: CloudTrail, GuardDuty, CloudWatch, VPC Flow Logs e AWS Config.

  • Conhecimento de frameworks de resposta a incidentes - NIST IR, SANS PICERL ou equivalente - com aplicação prática, não só teórica.

  • Capacidade de conduzir análise forense inicial: coleta e preservação de evidências, análise de logs, reconstrução de linha do tempo.

  • Experiência na criação de playbooks e runbooks operacionais - documentação que funciona sob pressão, não só em ambiente controlado.

  • Familiaridade com TTPs comuns do MITRE ATT&CK e capacidade de identificar indicadores de comprometimento em logs e alertas.

  • Habilidade de comunicar status de incidente para públicos técnicos e executivos com clareza e sem distorção.

  • Prontidão: Rapidez e Eficiência sob Pressão.

  • Senso Crítico e Investigação.

  • Proatividade: Antecipação de Ameaças.

  • Comunicação Clara em Situações de Crise.

  • Disciplina Operacional e Atenção ao Detalhe.

  • Colaboração Multidisciplinar.

  • Acabativa: Fechamento de Ciclos e Documentação.


O que vai te destacar por aqui



  • Experiência com SIEM - Splunk, Elastic SIEM, Microsoft Sentinel ou similar - para correlação de eventos e criação de regras de detecção.

  • Familiaridade com SOAR (Security Orchestration, Automation and Response) e automação de resposta a incidentes.

  • Conhecimento de threat intelligence e feeds de IOCs aplicados a monitoramento.

  • Experiência em contexto de empresa com parceiro de segurança externo

  • Noções de detecção de ameaças internas (insider threat) e comportamento anômalo de usuários.

  • Familiaridade com análise de tráfego de rede e ferramentas de captura de pacotes.


Certificações - Desejáveis



  • AWS Certified Security - Specialty

  • GCIH - GIAC Certified Incident Handler

  • Blue Team Level 1 (BTL1) - Security Blue Team

  • CompTIA CySA+


Additional information

Curtiu? Calma que tem mais! Aqui você ainda terá:



  • Contratação PJcom30 dias de descanso remunerado

  • Plano de saúde e odontológicocom mensalidade100% paga pela Saipos (Coparticipação em consultas e exames)

  • Seguro de vida

  • Day off no mês do aniversário

  • Wellhub

  • Kit completo de equipamentos

  • Auxílio deslocamento diário (Em caso de vinda presencial)— R$ 22

  • Auxílio home office- R$180,00 (Para profissionais que atuem pelo menos 3x por semana remoto)

  • Licença maternidade estendidaepaternidade estendida

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Penetration Tester - Offensive Security (Red Team)
Penetration Tester - Offensive Security (Red Team)

#VemPraSaipos • Brazil

Hybrid
BRL 180,000 - 280,000
PJ contrato
Plano de saúde
Seguro de vida
+6
Security Engineer (DevSecOps / AppSec)
Security Engineer (DevSecOps / AppSec)

#VemPraSaipos • Brazil

Hybrid
BRL 180,000 - 240,000
Plano de saúde
Plano odontológico
Descanso remunerado 30 dias (PJ)
+7
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO
ANALISTA DE SEGURANÇA DA INFORMAÇÃO PLENO

Autopass S/A • São Paulo

On-site
BRL 134,000 - 201,000
Vale Transporte
Vale Refeição
Vale Alimentação
+8
CYBERSECURITY ENGINNER (OFFENSIVE/RED TEAM)
CYBERSECURITY ENGINNER (OFFENSIVE/RED TEAM)

Dynamox • Florianópolis

Hybrid
BRL 120,000 - 200,000
Cartão multibenefícios
Plano de Saúde e Odontológico
Convênio SESI
+1
Analista de Infraestrutura & DevSecOps Senior
Analista de Infraestrutura & DevSecOps Senior

Laqus • São Paulo

On-site
BRL 180,000 - 300,000
Vale Refeição
Vale Alimentação
Plano de Saúde sem coparticipação
+5
Especialista Command Center TI (Cartões)
Especialista Command Center TI (Cartões)

Sem Parar Corpay • São Paulo

On-site
BRL 180,000 - 230,000
Vale-transporte/estacionamento
Vale-alimentação/refeição
Assistência médica
+11
Especialista Command Center TI (Cartões) São Paulo - SP and Hybrid Full-time employee
Especialista Command Center TI (Cartões) São Paulo - SP and Hybrid Full-time employee

Sem Parar • São Paulo

On-site
BRL 670,000 - 1,004,000
Vale-transporte
Vale-alimentação
Assistência médica
+4
Pessoa Analista DevOps - Vaga para Belém/PA
Pessoa Analista DevOps - Vaga para Belém/PA

FADESP • Belém

On-site
BRL 100,000 - 190,000
Vale Alimentação
Vale Transporte
Assistência Médica
+6
Analista de Segurança da Informação Junior | MSS
Analista de Segurança da Informação Junior | MSS

Logical IT • São Paulo

On-site
BRL 100,000 - 167,000
Vale Refeição
Vale Alimentação
Plano de Saúde
+5
Administrador em Segurança da Informação | Senior
Administrador em Segurança da Informação | Senior

Lanlink Informática • Brazil

On-site
BRL 90,000 - 130,000
Plano de saúde Hapvida/Bradesco/Unimed
Seguro de vida 100% custeado pela Lanl
Vale Alimentação/Refeição Alelo
+4