Coordenador(a) de Cibersegurança - SOC e Gestão de Riscos
Sobre a Vaga
Missão do cargo
Coordenar a operação do SOC, garantindo detecção, análise e resposta a incidentes dentro dos SLAs contratados por cliente, liderando a equipe de analistas em turnos 24x7, conduzindo exercícios de validação de detecção em conjunto com o time ofensivo, coordenando o time responsável pela gestão contínua de riscos, vulnerabilidades e relatórios executivos de postura de segurança, e sustentando a entrega dos serviços gerenciados sobre a plataforma XDR da operação, Wazuh e demais sistemas relacionados.
Ser referência técnica para a equipe e clientes, contribuir com a visão estratégica da empresa.
Responsabilidades
- Liderança e gestão de equipe
- Coordenar os analistas do SOC em regime 24x7 (12x36): escala, cobertura, distribuição de demandas e desenvolvimento técnico.
- Gerir desempenho, onboarding e trilha de evolução (Jr → Pleno → Sr / N1 → N2 → N3).
- Eliminar pontos únicos de falha na operação, distribuindo conhecimento crítico e reduzindo dependência de pessoas-chave.
- Operação de detecção e resposta
- Supervisionar monitoramento, triagem e resposta a incidentes no XDR/SIEM, garantindo MTTD/MTTR dentro do SLA.
- Gerir a fila de incidentes/tickets: priorização, controle de backlog e vazão diária.
- Conduzir tuning de detecções, redução de falso-positivo, curadoria de casos de uso e threat hunting proativo.
- Exercícios de validação de detecção
- Planejar e conduzir exercícios colaborativos com o time ofensivo (testes de intrusão), medindo cobertura de detecção contra o MITRE ATT&CK.
- Traduzir achados ofensivos em melhorias concretas de detecção e resposta (detection engineering).
- Gestão contínua de riscos e vulnerabilidades
- Coordenar a operação do centro de gestão contínua de riscos: gestão contínua de riscos, vulnerabilidades e exposição (CREM/ASRM), com priorização baseada em risco e acompanhamento da remediação junto aos clientes.
- Conduzir a produção e apresentação dos relatórios executivos de risco (books de risco): índices de risco, vulnerabilidades, cloud posture e compliance, em comitês periódicos com os clientes.
- Garantir a governança do ciclo de vida de vulnerabilidades: abertura de chamados de remediação com critérios formalizados, validação de evidências antes do fechamento e reabertura quando não corrigidas.
- Sustentar a visão de conformidade entregue aos clientes (ISO/IEC 27001, CIS Controls e demais frameworks), integrando os achados da gestão de riscos aos planos de melhoria de detecção e resposta do SOC.
Requisitos
- Gestão de serviço (MSSP) e clientes
- Garantir a entrega dos serviços dentro dos SLAs contratados por cliente.
- Apoiar books executivos e relatórios periódicos (quinzenais/mensais) de resultados da operação.
- Atuar como interface técnica em incidentes críticos e comitês de cliente.
- Plataforma e melhoria contínua
- Ser referência técnica na plataforma XDR da operação (XDR, CREM/ASRM, NDR) e no stack de segurança da operação.
- Manter e evoluir playbooks, runbooks e procedimentos; sustentar a aderência ISO 27001 no SOC.
- Indicadores que você vai gerir
- SLA de detecção e resposta por cliente (MTTD/MTTR).
- Vazão e backlog da fila de tickets/incidentes.
- Cobertura de detecção contra MITRE ATT&CK e evolução via exercícios de validação.
- Índice de risco (Risk Index / CREM) por cliente e sua evolução mês a mês.
- SLA de remediação de vulnerabilidades e aging de pendências (backlog de remediação).
Benefícios
Não informado.
Vagas semelhantes para você
Selecionadas com base na tecnologia, modalidade, nível e localização desta oportunidade.