Analista SOC (Security Operations Center) Sênior
Asaas · Brazil
Skills in this posting
Extracted from the posting text by the instrument — the demand side, read literally.
The posting
Se você tem paixão por inovação e busca trabalhar em um ambiente que promove agilidade, colaboração e desafios, esta pode ser a sua oportunidade! Estamos em busca de uma pessoa com sólida experiência em operações de segurança, capaz de atuar tanto na linha de frente do monitoramento quanto na construção e evolução da maturidade do SOC.
Se você é movido por investigação, tem olhar detalhista, não se satisfaz com a primeira resposta e sabe que a diferença entre um falso positivo e um incidente real muitas vezes está em um único evento de log, essa vaga é para você. Se interessou pela oportunidade mas não reside em Joinville?
Não tem problema, possibilitamos o trabalho remoto/home office .
Identificar, avaliar e mitigar riscos cibernéticos e vulnerabilidades, garantindo a proteção dos ativos da empresa;
Administrar a plataforma de SIEM, criando, ajustando e aprimorando regras de correlação e casos de uso, definindo níveis de severidade e criticidade para priorização e resposta;
Realizar a ingestão de novas fontes de dados no SIEM, incluindo manutenção, normalização/parsing de logs e integrações com sistemas internos e externos;
Realizar e supervisionar o monitoramento contínuo de eventos e incidentes de segurança utilizando ferramentas SIEM, SOAR, EDR/XDR e soluções correlatas;
Realizar atividades de threat hunting, identificando comportamentos suspeitos e ameaças de forma proativa;
Atuar com Threat Intelligence (produção e consumo de CTI), integração com TIPs (como MISP), e automação de IOCs;
Liderar a investigação e resposta a incidentes cibernéticos, propondo ações corretivas e preventivas;
Criar e revisar documentos operacionais e fluxos de resposta a incidentes;
Apoiar e acompanhar testes de segurança (pentests) e acompanhar os planos de remediação;
Garantir conformidade com normas e regulamentos (PCI-DSS, ISO 27001, SOC2, normativos do Bacen), apoiando auditorias internas e externas;
Produzir relatórios gerenciais e técnicos sobre o status da segurança e os incidentes tratados, sugerindo melhorias contínuas;
Apoiar e Acompanhar exercícios de simulação de incidentes: tabletop, red team, blue team e purple team;
Atuar na melhoria contínua dos processos, fluxos e maturidade do SOC;
Colaborar com times internos na evolução contínua das práticas de segurança da informação;
Orientar e capacitar os membros do time, promovendo boas práticas de segurança da informação.
Ampla experiência em ambientes SOC, com atuação em incidentes de segurança complexos;
Perfil crítico, atenção aos detalhes e forte capacidade analítica;
Visão investigativa e senso de urgência na identificação e tratativa de ameaças;
Experiência prévia em instituições financeiras ou ambientes altamente regulados;
Conhecimento avançado em ferramentas de monitoramento e resposta a incidentes (SIEM, SOAR, IDS/IPS, EDR/XDR);
Sólida compreensão de frameworks e normas de segurança (ISO 27001, PCI-DSS, NIST, MITRE ATT&CK, CIS Controls, OWASP);
Experiência com scripts e automações (Python, PowerShell ou similares) para otimização e automação de processos de segurança;
Vivência em projetos de implementação e gestão de controles de segurança cibernética;
Comunicação eficaz para interação com stakeholders técnicos e não técnicos.
Diferenciais
Graduação em andamento em Sistemas de Informação ou áreas correlatas;
Experiência em implantação de Security Operations Center;
Experiência com certificações PCI-DSS, ISO 27001, SOC2 e Bacen;
Certificações em Security (CySA+, CEH, CSA, AWS Security Specialty);
Experiência com AWS e Cloud Security;
Experiência com WAF, DLP, IPS, IDS, EDR/XDR, SIEM e SOAR.
Informações adicionais
Carga horária de 8h por dia (seg a sex - não compensamos os sábados);
Contratação CLT.
Originally posted on Himalayas
Excerpt from the original listing. The full, current text lives at the source. Read and apply there →
The PivotHop read
- What a security engineer actually earnsmedian, seniority, by country
- Where security engineers move nextevery measured route out
- All open security engineer rolesthe full board
Where these skills also reach
Adjacent occupations measured from the same postings — readiness is what a security engineer’s profile already covers.
- 15 open penetration tester roles66% readiness from security engineer
- 54 open network engineer roles62% readiness from security engineer
- 250 open systems administrator roles47% readiness from security engineer
- 250 open solutions architect roles38% readiness from security engineer
More security engineer roles
- Staff Cloud Security EngineerTemporal Technologies · USA
- OT Security Engineer Biogasanlagen mit Homeoffice (m/w/d)PolyTALENT GmbH · Lohne (Oldenburg), Niedersachsen, Deutschland
- Security Engineer - ProductWizinc · Berlin; Munich
- Information Security Engineer (CISO track)Tangible · London
- Cybersecurity Engineer (F/M/D)Omnisent · Munich
Backfilled listing, refreshed with the nightly scrape; the employer has not claimed it yet. Are you the employer? Claim this listing and it can be featured to the candidates whose skills already reach it, first month free.