Analista SOC (Security Operations Center) Sênior

Open 18d

Se você tem paixão por inovação e busca trabalhar em um ambiente que promove agilidade, colaboração e desafios, esta pode ser a sua oportunidade!


Estamos em busca de uma pessoa com sólida experiência em operações de segurança, capaz de atuar tanto na linha de frente do monitoramento quanto na construção e evolução da maturidade do SOC. Se você é movido por investigação, tem olhar detalhista, não se satisfaz com a primeira resposta e sabe que a diferença entre um falso positivo e um incidente real muitas vezes está em um único evento de log, essa vaga é para você.


Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.

  • Identificar, avaliar e mitigar riscos cibernéticos e vulnerabilidades, garantindo a proteção dos ativos da empresa;
  • Administrar a plataforma de SIEM, criando, ajustando e aprimorando regras de correlação e casos de uso, definindo níveis de severidade e criticidade para priorização e resposta;
  • Realizar a ingestão de novas fontes de dados no SIEM, incluindo manutenção, normalização/parsing de logs e integrações com sistemas internos e externos;
  • Realizar e supervisionar o monitoramento contínuo de eventos e incidentes de segurança utilizando ferramentas SIEM, SOAR, EDR/XDR e soluções correlatas;
  • Realizar atividades de threat hunting, identificando comportamentos suspeitos e ameaças de forma proativa;
  • Atuar com Threat Intelligence (produção e consumo de CTI), integração com TIPs (como MISP), e automação de IOCs;
  • Liderar a investigação e resposta a incidentes cibernéticos, propondo ações corretivas e preventivas;
  • Criar e revisar documentos operacionais e fluxos de resposta a incidentes;
  • Apoiar e acompanhar testes de segurança (pentests) e acompanhar os planos de remediação;
  • Garantir conformidade com normas e regulamentos (PCI-DSS, ISO 27001, SOC2, normativos do Bacen), apoiando auditorias internas e externas;
  • Produzir relatórios gerenciais e técnicos sobre o status da segurança e os incidentes tratados, sugerindo melhorias contínuas;
  • Apoiar e Acompanhar exercícios de simulação de incidentes: tabletop, red team, blue team e purple team;
  • Atuar na melhoria contínua dos processos, fluxos e maturidade do SOC;
  • Colaborar com times internos na evolução contínua das práticas de segurança da informação;
  • Orientar e capacitar os membros do time, promovendo boas práticas de segurança da informação.


  • Ampla experiência em ambientes SOC, com atuação em incidentes de segurança complexos;
  • Perfil crítico, atenção aos detalhes e forte capacidade analítica;
  • Visão investigativa e senso de urgência na identificação e tratativa de ameaças;
  • Experiência prévia em instituições financeiras ou ambientes altamente regulados;
  • Conhecimento avançado em ferramentas de monitoramento e resposta a incidentes (SIEM, SOAR, IDS/IPS, EDR/XDR);
  • Sólida compreensão de frameworks e normas de segurança (ISO 27001, PCI-DSS, NIST, MITRE ATT&CK, CIS Controls, OWASP);
  • Experiência com scripts e automações (Python, PowerShell ou similares) para otimização e automação de processos de segurança;
  • Vivência em projetos de implementação e gestão de controles de segurança cibernética;
  • Comunicação eficaz para interação com stakeholders técnicos e não técnicos.


Diferenciais

  • Graduação em andamento em Sistemas de Informação ou áreas correlatas;
  • Experiência em implantação de Security Operations Center;
  • Experiência com certificações PCI-DSS, ISO 27001, SOC2 e Bacen;
  • Certificações em Security (CySA+, CEH, CSA, AWS Security Specialty);
  • Experiência com AWS e Cloud Security;
  • Experiência com WAF, DLP, IPS, IDS, EDR/XDR, SIEM e SOAR.
  • Carga horária de 8h por dia (seg a sex - não compensamos os sábados);
  • Contratação CLT.