* Salário: R$ 3.000 a R$ 6.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Junior
Prazer, somos a Confidencial (Apenas para Cadastrados). 💙⚓
Uma empresa brasileira de tecnologia que protege e impulsiona negócios — esse é o nosso propósito. Atuamos nacionalmente com soluções especializadas em infraestrutura, cibersegurança, continuidade de negócios e governança & compliance.
Trabalhamos para remover as barreiras tecnológicas que impedem o crescimento sustentável das empresas.
Com nossas soluções, ajudamos a manter a operação disponível, protegida e em conformidade — permitindo que você economize recursos e tenha mais tempo para investir na estratégia do seu negócio.
Com mais de 500 organizações atendidas e parcerias com os principais players do mercado, cocriamos um futuro mais eficiente, resiliente e escalável para nossos clientes.
E o nosso diferencial? Acreditamos que pessoas incríveis constroem resultados incríveis. Aqui, cada Tripulante é parte essencial da nossa jornada!
Fazer parte dessa tripulação é participar e contribuir para a evolução de todos os tripulantes e da organização, é ser colaborativo, ser transparente e ser verdadeiro.
Responsabilidades
- Monitorar alertas em SIEM/EDR e executar triagem inicial
- Seguir playbooks para ações básicas: isolamento de endpoint, reset de senha, bloqueio de URL/IP
- Registrar tickets com evidências (prints, logs, hash, IOC) e classificar por severidade
- Tratar falsos positivos recorrentes seguindo orientação de N2
- Realizar handover de fim de turno e atualizar documentação operacional
Requisitos
- Idioma: desejável Inglês Técnico/Básico; nenhum obrigatório
- Formação: estudante de curso superior em TI, Segurança da Informação ou áreas correlatas
- Experiência: 0 a 2 anos em SOC, segurança ou suporte de infraestrutura; experiência prática com ferramentas de monitoramento ou help desk é diferencial
Certificações
Desejáveis:
- ISO 27001 Foundation
- CompTIA Security+
- EC-Council CSA (Certified SOC Analyst)
- Microsoft SC-200 (Security Operations Analyst)
- Foundations of Operationalizing MITRE ATT&CK
- Foundations of Purple Teaming
- Foundations of Breach & Attack Simulation
- Application of ATT&CK Navigator
- Extending ATT&CK with ATT&CK Workbench
- Top ATT&CK Techniques
- Introduction to FIN6 Emulation Plans
- menuPass Emulation Plan Execution
- Uniting Threat and Risk Management with NIST 800-53 and MITRE ATT&CK
- Monitoramento e Triagem: monitorar dashboards e filas de alertas em SIEM/EDR/SOAR seguindo SLA; triagem técnica inicial validando veracidade, impacto e contexto; tratar eventos/logs identificando incidentes e anomalias em tempo real; classificar incidentes por impacto e urgência; tratar falsos positivos e sugerir melhorias
- Resposta a Incidentes: atuar como primeiro ponto de resposta, contenção inicial; aplicar playbooks (bloqueio, isolamento, coleta de evidências, contato com usuários); escalonar para N2/N3 conforme matriz de criticidade
- Gestão de Tickets e Comunicação: criar e atualizar tickets com evidências, classificação e status; manter runbook atualizado; comunicação clara com infraestrutura, redes e desenvolvimento; handover de turno claro e completo
- Relatórios e Indicadores: elaborar relatórios operacionais de turno, handover, incidentes e indicadores de desempenho
- Melhoria Contínua: contribuir para regras de detecção, casos de uso e playbooks; identificar oportunidades de otimização
- Conformidade e Boas Práticas: seguir ISO 27001, NIST, MITRE ATT&CK, ITIL
Desejáveis:
- Adaptabilidade frente a mudanças tecnológicas
- Capacidade de adaptar a comunicação para públicos técnicos e não técnicos
- Capacidade de trabalhar sob pressão em ambientes críticos
- Colaboração e trabalho em equipe multidisciplinar
- Pensamento analítico e resolução de problemas
- Postura consultiva
- Benefícios:
- VA ou VR R$40,10 por dia útil;
- Plano de saúde unimed (Unipart) 90% da mensalidade é custeada pela empresa e 10% pelo colaborador + a coparticipação;
- Unimed odonto 100% custeado pela Confidencial (Apenas para Cadastrados);
- Gympass;
- Convênios de descontos com universidades;
- Incentivo a Capacitação em curso e certificação;
- Day off no aniversário;
- PPR anual;
- Vale Transporte e Auxílio Mobilidade.
- Horário de Trabalho: 7:00 ás 19:00 escala 12x36
