Security / SOC L2 Analyst

Accenture Brasil

São Paulo

Presencial

BRL 90 000 - 130 000

Tempo integral

14 dias+
Gerador de candidaturas

Uma candidatura feita para esta oferta — um currículo e uma carta de apresentação personalizados que vão ao encontro do anúncio.

Ultrapassa os filtros ATS

Vantagens oferecidas por esta oferta de emprego

Treinamentos e certificações
Oportunidade de carreira (N2→N3)
Ambiente global de Cyber Security

Resumo da oferta

A Accenture Brasil busca Analista SOC N2 para atuar na investigação e resposta a incidentes de segurança em uma operação multi-cliente, orientada por SLAs. Conectará triagem (N1) à resposta especializada (N3/IR) com foco na contenção, evidências e comunicação clara.

Prestará suporte a trilha de desenvolvimento técnico, mentoria a analistas N1 e melhoria de playbooks, com atuação em ambientes Windows/Linux, redes e cloud. Inglês técnico desejável, e certificações são diferenciais.

Qualificações

  • Experiência prévia em SOC, Blue Team ou resposta a incidentes.
  • Conhecimento em investigação e tratamento de incidentes de segurança.
  • Conhecimento em plataformas SIEM (ex.: Microsoft Sentinel, Splunk, QRadar).
  • Conhecimento em soluções EDR/XDR (ex.: Defender, CrowdStrike, SentinelOne).
  • Conhecimento em Windows e Linux, redes e protocolos.
  • Conhecimento em Active Directory e segurança de identidade.
  • Familiaridade com MITRE ATT&CK.
  • Experiência com logs e ITSM para gestão de incidentes.

Responsabilidades

  • Investigar incidentes de segurança escalados;
  • Correlacionar evidências de várias fontes (SIEM, EDR/XDR, rede) para confirmar escopo e impacto.
  • Executar ações de contenção autorizadas e manter trilhas de evidência.
  • Construir timelines de investigação e produzir relatórios técnicos rastreáveis.
  • Comunicar o cliente conforme playbook e SLA de incidentes.
  • Escalar casos críticos para N3 e apoiar resposta para forense.
  • Auxiliar na criação de playbooks, runbooks e procedimentos operacionais.
  • Propor melhorias em regras de detecção e automação.

Conhecimentos

Investigação de incidentes
Análise de logs
MITRE ATT&CK
Windows/Linux
Identidade e segurança
ITSM
Comunicação técnica

Ferramentas

Microsoft Sentinel
Google SecOps
Splunk
Wazuh
QRadar
ArcSight
Exabeam
Microsoft Defender

Descrição da oferta de emprego

Sobre a oportunidade

Estamos em busca de um(a) Analista SOC N2 para atuar na investigação e resposta a incidentes de segurança em uma operação de Cyber Defense multi-cliente, orientada por SLAs. Você será responsável por investigar incidentes escalados pelo SOC N1, correlacionar evidências em diferentes tecnologias, avaliar impacto e coordenar as ações iniciais de resposta, atuando como a ponte técnica entre a triagem (N1) e a resposta especializada (N3/IR).

Principais responsabilidades
  • Investigar em profundidade incidentes de segurança escalados pelo SOC N1.
  • Correlacionar eventos e evidências de múltiplas fontes (SIEM, EDR/XDR, identidade, e-mail, redes, cloud) para confirmar escopo, impacto e criticidade.
  • Executar ações de contenção previamente autorizadas: isolamento de hosts, bloqueio de contas/IPs/hashes e revogação de sessões.
  • Construir timelines de investigação e produzir relatórios técnicos claros e rastreáveis.
  • Comunicar o cliente conforme playbook e SLA de notificação de incidentes.
  • Escalar incidentes críticos, suspeita de APT, ransomware/exfiltração ou necessidade forense para o N3.
  • Apoiar a criação e atualização de playbooks, runbooks e procedimentos operacionais.
  • Identificar oportunidades de tuning em regras de detecção, casos de uso e automações, abrindo demandas para a Engenharia.
  • Mentorar analistas N1 e revisar a qualidade da triagem por meio de feedback estruturado.
Requisitos obrigatórios
  • Experiência prévia em SOC, Blue Team, Cyber Defense ou resposta a incidentes.
  • Conhecimento em investigação e tratamento de incidentes de segurança.
  • Experiência com plataformas SIEM (ex.: Microsoft Sentinel, Google SecOps, Splunk, Wazuh, QRadar, ArcSight, Exabeam).
  • Conhecimento em soluções de EDR/XDR (ex.: Microsoft Defender, CrowdStrike, SentinelOne, Trend Micro).
  • Conhecimento em sistemas Windows e Linux, redes e protocolos de comunicação.
  • Conhecimento em Active Directory e segurança de identidade.
  • Familiaridade com o framework MITRE ATT&CK.
  • Experiência com análise de logs e ferramentas de ITSM para gestão de incidentes.
Diferenciais
  • Certificações: Security+, CySA+, SC-200, AZ-500, GCIH, GCIA ou CEH.
  • Experiência com plataformas SOAR e automação de resposta.
  • Conhecimento em ambientes cloud (Azure, AWS ou GCP).
  • Experiência com Threat Intelligence e enriquecimento de indicadores.
  • Conhecimentos de programação/automação em Python, PowerShell ou linguagens de consulta (KQL/SPL).
  • Inglês para comunicação técnica.
Competências comportamentais
  • Pensamento analítico e crítico, com curiosidade investigativa.
  • Senso de prioridade em ambientes de alta pressão e múltiplos clientes.
  • Comunicação clara, objetiva e orientada a evidências.
  • Colaboração e disposição para mentoria técnica.
  • Disciplina na documentação e rastreabilidade das ações.
  • Mentalidade de melhoria contínua e automação.
O que oferecemos
  • Atuação em uma das maiores operações de Cyber Security do mercado.
  • Exposição a ambientes corporativos complexos, multi-cliente e globais.
  • Trilha estruturada de desenvolvimento técnico e carreira (N2 → N3/Engenharia/Threat Hunting).
  • Acesso a treinamentos, certificações e comunidades de especialidade.
  • Contato com tecnologias modernas de detecção, resposta e automação em segurança.
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Analista de Segurança SOC - Nível 2 (Investigação e Resposta)
Analista de Segurança SOC - Nível 2 (Investigação e Resposta)

IPV7 • Cachoeirinha

Presencial
Analista de Segurança da Informação Sênior
Analista de Segurança da Informação Sênior

Solor • Rio de Janeiro

Presencial
BRL 201 000 - 312 000
Vale Refeição/Alimentação
Plano de saúde
Plano odontológico
+2
ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)
ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)

OPLIUM • Rio de Janeiro

Presencial
Analista de Cibersegurança - SOC N1
Analista de Cibersegurança - SOC N1

Accenture Brasil • Fortaleza

Presencial
BRL 30 000 - 54 000
Analista de Segurança SOC - Nível 2 (Investigação e Resposta) - 100% Presencial | Alphaville, SP
Analista de Segurança SOC - Nível 2 (Investigação e Resposta) - 100% Presencial | Alphaville, SP

IPV7 • Barueri

Presencial
Analista de SOC - Tier II
Analista de SOC - Tier II

NetSecurity • São Paulo

Presencial
BRL 90 000 - 130 000
Analista SOC N2
Analista SOC N2

EMPREGARE.com • Brasília

Presencial
BRL 120 000 - 240 000
Analista SOC SR - Resposta a Incidentes de Segurança
Analista SOC SR - Resposta a Incidentes de Segurança

Núclea • São Paulo

Híbrido
BRL 180 000 - 260 000
Plano de saúde
Plano odontológico
Previdência Privada
+2
Analista de Soc 1 - Engenharia de Detecção & Automação
Analista de Soc 1 - Engenharia de Detecção & Automação

Tempest Security Intelligence • São Paulo

Presencial
BRL 60 000 - 90 000
Analista de SOC - Tier III
Analista de SOC - Tier III

NetSecurity • São Paulo

Presencial
BRL 180 000 - 280 000
Vale alimentação/refeição
Transporte ou estacionamento
Assistência médica e odontológica Brad