Analista SOC (Security Operations Center)
Sobre a Vaga
Identificar, avaliar e mitigar riscos cibernéticos e vulnerabilidades, garantindo a proteção dos ativos da empresa;
Administrar a plataforma de SIEM, criando, ajustando e aprimorando regras de correlação e casos de uso, definindo níveis de severidade e criticidade para priorização e resposta;
Realizar a ingestão de novas fontes de dados no SIEM, incluindo manutenção, normalização/parsing de logs e integrações com sistemas internos e externos;
Realizar e supervisionar o monitoramento contínuo de eventos e incidentes de segurança utilizando ferramentas SIEM, SOAR, EDR/XDR e soluções correlatas;
Realizar atividades de threat hunting, identificando comportamentos suspeitos e ameaças de forma proativa;
Atuar com Threat Intelligence (produção e consumo de CTI), integração com TIPs (como MISP), e automação de IOCs;
Liderar a investigação e resposta a incidentes cibernéticos, propondo ações corretivas e preventivas;
Criar e revisar documentos operacionais e fluxos de resposta a incidentes;
Apoiar e acompanhar testes de segurança (pentests) e acompanhar os planos de remediação;
Garantir conformidade com normas e regulamentos (PCI-DSS, ISO 27001, SOC2, normativos do Bacen), apoiando auditorias internas e externas;
Requisitos
- Ampla experiência em ambientes SOC, com atuação em incidentes de segurança complexos;
- Perfil crítico, atenção aos detalhes e forte capacidade analítica;
- Visão investigativa e senso de urgência na identificação e tratativa de ameaças;
- Experiência prévia em instituições financeiras ou ambientes altamente regulados;
- Conhecimento avançado em ferramentas de monitoramento e resposta a incidentes (SIEM, SOAR, IDS/IPS, EDR/XDR);
- Sólida compreensão de frameworks e normas de segurança (ISO 27001, PCI-DSS, NIST, MITRE ATT&CK, CIS Controls, OWASP);
- Experiência com scripts e automações (Python, PowerShell ou similares) para otimização e automação de processos de segurança;
Benefícios
Não informado.
Vagas semelhantes para você
Selecionadas com base na tecnologia, modalidade, nível e localização desta oportunidade.