Analista SOC Pleno

Barueri On-site

Descrição da vaga

Buscamos um(a) Analista de (SOC) Pleno para atuar no monitoramento, detecção, resposta a incidentes e execução de testes de segurança, contribuindo ativamente para a proteção dos ativos e a evolução contínua da postura de segurança da organização. Vivência em SOC 24x7 / noturno.
 

Principais responsabilidades

  • Monitorar eventos e alertas de segurança utilizando ferramentas como SIEM, EDR e IDS/IPS
  • Investigar incidentes de segurança por meio de análise de logs, correlação de eventos e análise de evidências
  • Executar resposta a incidentes, incluindo atividades de contenção, erradicação e recuperação
  • Realizar testes de segurança (Pentest), incluindo:
  • Identificação e exploração controlada de vulnerabilidades
  • Testes de aplicações, infraestrutura e rede (conforme escopo)
  • Apoio na análise de impacto e mitigação das falhas encontradas
  • Criar, ajustar e melhorar regras de detecção, alertas e playbooks de resposta
  • Realizar análises de ameaças (Threat Intelligence) e acompanhar novos vetores de ataque
  • Escalar incidentes críticos e vulnerabilidades de alto impacto para níveis superiores ou times especializados
  • Produzir relatórios técnicos e executivos, tanto de incidentes quanto de testes de segurança
  • Apoiar iniciativas de melhoria contínua dos processos, controles e maturidade do SOC
Requirements

Requisitos técnicos

  • Experiência prévia em Segurança da Informação ou SOC (2 a 4 anos)
  • Conhecimento em ferramentas SIEM (ex.: Splunk, IBM QRadar, Microsoft Sentinel)
  • Familiaridade com soluções EDR/XDR (ex.: CrowdStrike, Microsoft Defender, SentinelOne)
  • Conhecimento sólido de redes e protocolos (TCP/IP, DNS, HTTP/HTTPS, SMTP)
  • Conhecimento em sistemas operacionais Windows e Linux
  • Experiência com análise de logs, investigação e resposta a incidentes
  • Conhecimento em frameworks de ataque e defesa, como MITRE ATT&CK
  • Conhecimento básico em scripts ou automações (Python, PowerShell ou Bash)
  • Noções de Pentest e avaliação de vulnerabilidades, incluindo interpretação de resultados

Diferenciais

  • Experiência prática com Pentest (Web, Infra ou Network)
  • Conhecimento em OWASP Top 10
  • Certificações como CEH, Security+, CySA+, SC-200, DCPT
  • Experiência em SOC como serviço (MSSP)