Job Search and Career Advice Platform

Ativa os alertas de emprego por e-mail!

Senior Cybersecurity Mss/soc Engineer – Siem/soar Para Rio Grande Do Norte

UPX

Rio Grande do Norte

Presencial

BRL 120.000 - 160.000

Tempo integral

Há 2 dias
Torna-te num dos primeiros candidatos

Cria um currículo personalizado em poucos minutos

Consegue uma entrevista e ganha mais. Sabe mais

Resumo da oferta

Uma empresa de cibersegurança em Rio Grande do Norte busca um Engenheiro Sênior de Cybersecurity MSS/SOC. O profissional será responsável por implementar e otimizar a plataforma Google Chronicle Sec Ops, desenvolvendo regras de detecção, criando playbooks automatizados e apoiando o time de SOC. Exige-se ao menos 4 anos de experiência em cibersegurança, com conhecimento sólido em MITRE ATT&CK e habilidades em automação. Oferecemos um ambiente de engenharia dinâmico e uma trilha de carreira técnica clara.

Qualificações

  • 2 anos de experiência em cibersegurança (pleno) ou 4 anos (sênior) em operações SOC/MSS.
  • Conhecimento em engenharia de detecção e resposta a incidentes.
  • Capacidade analítica e perfil hands-on.

Responsabilidades

  • Conduzir o onboarding de novos clientes na plataforma Google Sec Ops.
  • Desenvolver regras de detecção de alta precisão usando YARA-L e MITRE ATT&CK.
  • Criar playbooks automatizados de resposta (SOAR).
  • Elaborar dashboards e relatórios para clientes.
  • Apoiar atividades de triagem e investigação de incidentes.

Conhecimentos

Google Chronicle Sec Ops
Análise de cibersegurança
Python
MITRE ATT&CK
Automação de segurança

Ferramentas

SIEM
SOAR
Google Sec Ops
Descrição da oferta de emprego
Cargo:

Senior cybersecurity mss/soc engineer – siem/soar –Rio Grande do Norte

Requisitos:

A UPX é referência latino-americana em proteção de borda, observabilidade e Managed Security Services. Há mais de 22 anos, protegemos infraestruturas críticas e operações de alta disponibilidade. Estamos em busca de um engenheiro com experiência prática em Google Sec Ops (Chronicle SIEM + SOAR) para integrar nosso time de engenharia e sustentar a operação 24×7 de detecção e resposta.

O desafio
  • Conduzir o onboarding de novos clientes na plataforma Google Sec Ops, garantindo ingestão, parsing e normalização de dados via forwarders, parsers, conectores e APIs.
  • Desenvolver regras de detecção de alta precisão usando YARA-L e MITRE ATT& CK, reduzindo falsos positivos e otimizando o ciclo de resposta.
  • Criar e manter playbooks automatizados de resposta (SOAR) que suportem casos de uso críticos e melhorem métricas de MTTC e MTTR.
  • Elaborar dashboards, relatórios e painéis executivos para clientes e operações internas.
  • Apoiar o time de SOC em atividades de triagem, investigação e resposta a incidentes.
  • Integrar a plataforma a soluções de telemetria (EDR, WAF, Cloud, Network, IAM etc.) e ferramentas internas (ITSM, CTI, Threat Intel).
  • Atuar na melhoria contínua de detecção, runbooks e processos operacionais, alinhando-se às práticas MITRE ATT& CK e NIST CSF.
Perfil obrigatório
  • Nível Pleno ou Sênior (não se trata de uma posição N1 ou junior).
  • Atuação mínima de 2 anos (pleno) ou 4 anos (sênior) em cibersegurança dentro de operações SOC/MSS (detecção, resposta e automação).
  • Domínio comprovado com Google Chronicle Sec Ops.
  • Conhecimento sólido em engenharia de detecção, tuning, MITRE ATT& CK e resposta a incidentes.
  • Experiência na criação de playbooks e runbooks operacionais.
  • Capacidade analítica, disciplina na documentação e perfil totalmente hands‑on.
Diferenciais valorizados
  • Certificação Google Professional Security Operations Engineer.
  • Experiência com outras plataformas de SIEM/SOAR (Splunk, Elastic, Azure Sentinel, QRadar etc) e tecnologias de monitoramento de cibersegurança correlatas.
  • Certificações MITRE ATT& CK Defender, Comp TIA Security+, GSEC, ou equivalentes.
  • Vivência com plataformas de Threat Intelligence.
  • Habilidade em Python, Power Shell ou linguagens usadas em automação de segurança.
  • Inglês técnico intermediário (leitura e reuniões ocasionais).
O que oferecemos

Ambiente de engenharia hardcore, com laboratório dedicado e acesso a Chronicle em escala de petabytes.
Participação em decisões de arquitetura que impactam operações de larga escala em setores críticos.
Time sênior, cultura de peer-review e exposição direta ao C-level.
Trilha de carreira técnica transparente com metas claras.

Salário

A combinar

Benefícios

Não foi informado

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta um ficheiro em formato PDF, DOC, DOCX, ODT ou PAGES até 5 MB.