Analista SOC (Security Operations Center) Sênior
Se você tem paixão por inovação e busca trabalhar em um ambiente que promove agilidade, colaboração e desafios, esta pode ser a sua oportunidade!
Estamos em busca de uma pessoa com sólida experiência em operações de segurança, capaz de atuar tanto na linha de frente do monitoramento quanto na construção e evolução da maturidade do SOC. Se você é movido por investigação, tem olhar detalhista, não se satisfaz com a primeira resposta e sabe que a diferença entre um falso positivo e um incidente real muitas vezes está em um único evento de log, essa vaga é para você.
Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.
- Identificar, avaliar e mitigar riscos cibernéticos e vulnerabilidades, garantindo a proteção dos ativos da empresa;
- Administrar a plataforma de SIEM, criando, ajustando e aprimorando regras de correlação e casos de uso, definindo níveis de severidade e criticidade para priorização e resposta;
- Realizar a ingestão de novas fontes de dados no SIEM, incluindo manutenção, normalização/parsing de logs e integrações com sistemas internos e externos;
- Realizar e supervisionar o monitoramento contínuo de eventos e incidentes de segurança utilizando ferramentas SIEM, SOAR, EDR/XDR e soluções correlatas;
- Realizar atividades de threat hunting, identificando comportamentos suspeitos e ameaças de forma proativa;
- Atuar com Threat Intelligence (produção e consumo de CTI), integração com TIPs (como MISP), e automação de IOCs;
- Liderar a investigação e resposta a incidentes cibernéticos, propondo ações corretivas e preventivas;
- Criar e revisar documentos operacionais e fluxos de resposta a incidentes;
- Apoiar e acompanhar testes de segurança (pentests) e acompanhar os planos de remediação;
- Garantir conformidade com normas e regulamentos (PCI-DSS, ISO 27001, SOC2, normativos do Bacen), apoiando auditorias internas e externas;
- Produzir relatórios gerenciais e técnicos sobre o status da segurança e os incidentes tratados, sugerindo melhorias contínuas;
- Apoiar e Acompanhar exercícios de simulação de incidentes: tabletop, red team, blue team e purple team;
- Atuar na melhoria contínua dos processos, fluxos e maturidade do SOC;
- Colaborar com times internos na evolução contínua das práticas de segurança da informação;
- Orientar e capacitar os membros do time, promovendo boas práticas de segurança da informação.
- Ampla experiência em ambientes SOC, com atuação em incidentes de segurança complexos;
- Perfil crítico, atenção aos detalhes e forte capacidade analítica;
- Visão investigativa e senso de urgência na identificação e tratativa de ameaças;
- Experiência prévia em instituições financeiras ou ambientes altamente regulados;
- Conhecimento avançado em ferramentas de monitoramento e resposta a incidentes (SIEM, SOAR, IDS/IPS, EDR/XDR);
- Sólida compreensão de frameworks e normas de segurança (ISO 27001, PCI-DSS, NIST, MITRE ATT&CK, CIS Controls, OWASP);
- Experiência com scripts e automações (Python, PowerShell ou similares) para otimização e automação de processos de segurança;
- Vivência em projetos de implementação e gestão de controles de segurança cibernética;
- Comunicação eficaz para interação com stakeholders técnicos e não técnicos.
Diferenciais
- Graduação em andamento em Sistemas de Informação ou áreas correlatas;
- Experiência em implantação de Security Operations Center;
- Experiência com certificações PCI-DSS, ISO 27001, SOC2 e Bacen;
- Certificações em Security (CySA+, CEH, CSA, AWS Security Specialty);
- Experiência com AWS e Cloud Security;
- Experiência com WAF, DLP, IPS, IDS, EDR/XDR, SIEM e SOAR.
- Carga horária de 8h por dia (seg a sex - não compensamos os sábados);
- Contratação CLT.