Coordenador(a) de Cibersegurança - SOC e Gestão de Riscos - Home Office

Home Office Estágio/Júnior Híbrido Dev/Sistemas Infra Dados

Coordenador(a) de Cibersegurança - SOC e Gestão de Riscos

PlenoHome OfficePJ 1 candidatohoje

Sobre a Vaga

Salário a Combinar
1 Vaga

Missão do cargo

Coordenar a operação do SOC, garantindo detecção, análise e resposta a incidentes dentro dos SLAs contratados por cliente, liderando a equipe de analistas em turnos 24x7, conduzindo exercícios de validação de detecção em conjunto com o time ofensivo, coordenando o time responsável pela gestão contínua de riscos, vulnerabilidades e relatórios executivos de postura de segurança, e sustentando a entrega dos serviços gerenciados sobre a plataforma XDR da operação, Wazuh e demais sistemas relacionados.

Ser referência técnica para a equipe e clientes, contribuir com a visão estratégica da empresa.

Responsabilidades

  • Liderança e gestão de equipe
  • Coordenar os analistas do SOC em regime 24x7 (12x36): escala, cobertura, distribuição de demandas e desenvolvimento técnico.
  • Gerir desempenho, onboarding e trilha de evolução (Jr → Pleno → Sr / N1 → N2 → N3).
  • Eliminar pontos únicos de falha na operação, distribuindo conhecimento crítico e reduzindo dependência de pessoas-chave.
  • Operação de detecção e resposta
  • Supervisionar monitoramento, triagem e resposta a incidentes no XDR/SIEM, garantindo MTTD/MTTR dentro do SLA.
  • Gerir a fila de incidentes/tickets: priorização, controle de backlog e vazão diária.
  • Conduzir tuning de detecções, redução de falso-positivo, curadoria de casos de uso e threat hunting proativo.
  • Exercícios de validação de detecção
  • Planejar e conduzir exercícios colaborativos com o time ofensivo (testes de intrusão), medindo cobertura de detecção contra o MITRE ATT&CK.
  • Traduzir achados ofensivos em melhorias concretas de detecção e resposta (detection engineering).
  • Gestão contínua de riscos e vulnerabilidades
  • Coordenar a operação do centro de gestão contínua de riscos: gestão contínua de riscos, vulnerabilidades e exposição (CREM/ASRM), com priorização baseada em risco e acompanhamento da remediação junto aos clientes.
  • Conduzir a produção e apresentação dos relatórios executivos de risco (books de risco): índices de risco, vulnerabilidades, cloud posture e compliance, em comitês periódicos com os clientes.
  • Garantir a governança do ciclo de vida de vulnerabilidades: abertura de chamados de remediação com critérios formalizados, validação de evidências antes do fechamento e reabertura quando não corrigidas.
  • Sustentar a visão de conformidade entregue aos clientes (ISO/IEC 27001, CIS Controls e demais frameworks), integrando os achados da gestão de riscos aos planos de melhoria de detecção e resposta do SOC.

Requisitos

  • Gestão de serviço (MSSP) e clientes
  • Garantir a entrega dos serviços dentro dos SLAs contratados por cliente.
  • Apoiar books executivos e relatórios periódicos (quinzenais/mensais) de resultados da operação.
  • Atuar como interface técnica em incidentes críticos e comitês de cliente.
  • Plataforma e melhoria contínua
  • Ser referência técnica na plataforma XDR da operação (XDR, CREM/ASRM, NDR) e no stack de segurança da operação.
  • Manter e evoluir playbooks, runbooks e procedimentos; sustentar a aderência ISO 27001 no SOC.
  • Indicadores que você vai gerir
  • SLA de detecção e resposta por cliente (MTTD/MTTR).
  • Vazão e backlog da fila de tickets/incidentes.
  • Cobertura de detecção contra MITRE ATT&CK e evolução via exercícios de validação.
  • Índice de risco (Risk Index / CREM) por cliente e sua evolução mês a mês.
  • SLA de remediação de vulnerabilidades e aging de pendências (backlog de remediação).
Nível: Pleno
Contratação PJ.

Benefícios

Não informado.

Vagas semelhantes para você

Selecionadas com base na tecnologia, modalidade, nível e localização desta oportunidade.

Prepare-se para aumentar suas chances nesta oportunidade

Pratique com testes técnicos e treinamentos alinhados ao perfil desta vaga.

Curadoria Nerdin

Cursos recomendados para Coordenador(a) de Cibersegurança - SOC e Gestão de Riscos

Selecionamos conteúdos alinhados às competências pedidas nesta oportunidade para você aumentar suas chances no processo seletivo.

Explorar recomendações