Ativa os alertas de emprego por e-mail!

Senior Cybersecurity MSS / SOC Engineer - SIEM / SOAR

UPX

São Paulo

Presencial

BRL 120.000 - 160.000

Tempo integral

Ontem
Torna-te num dos primeiros candidatos

Cria um currículo personalizado em poucos minutos

Consegue uma entrevista e ganha mais. Sabe mais

Resumo da oferta

Uma empresa de segurança cibernética em São Paulo está em busca de um engenheiro com experiência em Google SecOps. Este profissional será responsável por conduzir o onboarding de clientes, desenvolver regras de detecção, criar playbooks automatizados e apoiar atividades de resposta a incidentes. É necessário ter pelo menos 2 anos de experiência em cibersegurança e domínio comprovado em Google Chronicle.

Serviços

Ambiente de engenharia hardcore
Participação em decisões de arquitetura
Cultura de peer-review
Trilha de carreira técnica transparente

Qualificações

  • Nível Pleno ou Sênior em cibersegurança.
  • Experiência mínima de 2 anos (pleno) ou 4 anos (sênior) em operações SOC/MSS.
  • Domínio de Google Chronicle SecOps.

Responsabilidades

  • Conduzir onboarding de novos clientes na plataforma Google SecOps.
  • Desenvolver regras de detecção usando YARA-L e MITRE ATT&CK.
  • Criar e manter playbooks automatizados de resposta.

Conhecimentos

Cibersegurança
Engenharia de detecção
Playbooks e runbooks
Google Chronicle SecOps
MITRE ATT&CK
Python
PowerShell
Capacidade analítica

Ferramentas

Google Chronicle
SIEM
SOAR
Splunk
Elastic
Azure Sentinel
QRadar
Descrição da oferta de emprego

A UPX é referência latino-americana em proteção de borda, observabilidade e Managed Security Services. Há mais de 22 anos, protegemos infraestruturas críticas e operações de alta disponibilidade. Estamos em busca de um engenheiro com experiência prática em Google SecOps (Chronicle SIEM + SOAR) para integrar nosso time de engenharia e sustentar a operação 24×7 de detecção e resposta.

O desafio
  • Conduzir o onboarding de novos clientes na plataforma Google SecOps, garantindo ingestão, parsing e normalização de dados via forwarders, parsers, conectores e APIs.
  • Desenvolver regras de detecção de alta precisão usando YARA-L e MITRE ATT&CK, reduzindo falsos positivos e otimizando o ciclo de resposta.
  • Criar e manter playbooks automatizados de resposta (SOAR) que suportem casos de uso críticos e melhorem métricas de MTTC e MTTR.
  • Elaborar dashboards, relatórios e painéis executivos para clientes e operações internas.
  • Apoiar o time de SOC em atividades de triagem, investigação e resposta a incidentes.
  • Integrar a plataforma a soluções de telemetria (EDR, WAF, Cloud, Network, IAM etc.) e ferramentas internas (ITSM, CTI, Threat Intel).
  • Atuar na melhoria contínua de detecção, runbooks e processos operacionais, alinhando‑se às práticas MITRE ATT&CK e NIST CSF.
Perfil obrigatório
  • Nível Pleno ou Sênior (não se trata de uma posição N1 ou junior)
  • Atuação mínima de 2 anos (pleno) ou 4 anos (sênior) em cibersegurança dentro de operações SOC / MSS (detecção, resposta e automação).
  • Domínio comprovado com Google Chronicle SecOps.
  • Conhecimento sólido em engenharia de detecção, tuning, MITRE ATT&CK e resposta a incidentes.
  • Experiência na criação de playbooks e runbooks operacionais.
  • Capacidade analítica, disciplina na documentação e perfil totalmente hands‑on.
Diferenciais valorizados
  • Certificação Google Professional Security Operations Engineer.
  • Experiência com outras plataformas de SIEM / SOAR (Splunk, Elastic, Azure Sentinel, QRadar etc) e tecnologias de monitoramento de cibersegurança correlatas.
  • Certificações MITRE ATT&CK Defender, CompTIA Security+, GSEC, ou equivalentes.
  • Vivência com plataformas de Threat Intelligence.
  • Habilidade em Python, PowerShell ou linguagens usadas em automação de segurança.
  • Inglês técnico intermediário (leitura e reuniões ocasionais).
O que oferecemos
  • Ambiente de engenharia hardcore, com laboratório dedicado e acesso a Chronicle em escala de petabytes.
  • Participação em decisões de arquitetura que impactam operações de larga escala em setores críticos.
  • Time sênior, cultura de peer‑review e exposição direta ao C‑level.
  • Trilha de carreira técnica transparente com metas claras.
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.