* Salário: R$ 3.000 a R$ 6.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Junior
Prazer, somos a Confidencial (Apenas para Cadastrados). 💙⚓
Uma empresa brasileira de tecnologia que protege e impulsiona negócios — esse é o nosso propósito. Atuamos nacionalmente com soluções especializadas em infraestrutura, cibersegurança, continuidade de negócios e governança & compliance.
Trabalhamos para remover as barreiras tecnológicas que impedem o crescimento sustentável das empresas.
Com nossas soluções, ajudamos a manter a operação disponível, protegida e em conformidade — permitindo que você economize recursos e tenha mais tempo para investir na estratégia do seu negócio.
Com mais de 500 organizações atendidas e parcerias com os principais players do mercado, cocriamos um futuro mais eficiente, resiliente e escalável para nossos clientes.
E o nosso diferencial? Acreditamos que pessoas incríveis constroem resultados incríveis. Aqui, cada Tripulante é parte essencial da nossa jornada!
Fazer parte dessa tripulação é participar e contribuir para a evolução de todos os tripulantes e da organização, é ser colaborativo, ser transparente e ser verdadeiro.
Informamos que o prazo de retenção dos currículos coletados pela Confidencial (Apenas para Cadastrados) é de 2 anos. Para mais informações sobre como tratamos seus dados pessoais acesse nosso Aviso de Privacidade disponível no nosso site: https://Confidencial (Apenas para Cadastrados).com.br/politica-privacidade
Objetivo principal: monitorar o ambiente tecnológico da organização e clientes quanto a ameaças e incidentes de segurança da informação, garantindo detecção precoce e encaminhamento eficiente por meio de monitoramento contínuo, triagem qualificada e aplicação de playbooks — reduzindo o MTTA e suportando a operação com registros, evidências e comunicação clara.
Responsabilidades
- Monitorar alertas em SIEM/EDR e executar triagem inicial
- Seguir playbooks para ações básicas: isolamento de endpoint, reset de senha, bloqueio de URL/IP
- Registrar tickets com evidências (prints, logs, hash, IOC) e classificar por severidade
- Tratar falsos positivos recorrentes seguindo orientação de N2
- Realizar handover de fim de turno e atualizar documentação operacional
Requisitos
- Idioma: desejável Inglês Técnico/Básico; nenhum obrigatório
- Formação: estudante de curso superior em TI, Segurança da Informação ou áreas correlatas
- Experiência: 0 a 2 anos em SOC, segurança ou suporte de infraestrutura; experiência prática com ferramentas de monitoramento ou help desk é diferencial
Certificações
Desejáveis:
- ISO 27001 Foundation;
- CompTIA Security+;
- EC-Council CSA (Certified SOC Analyst);
- Microsoft SC-200 (Security Operations Analyst);
- Foundations of Operationalizing MITRE ATT&CK;
- Foundations of Purple Teaming;
- Foundations of Breach & Attack Simulation;
- Application of ATT&CK Navigator;
- Extending ATT&CK with ATT&CK Workbench;
- Top ATT&CK Techniques;
- Introduction to FIN6 Emulation Plans;
- menuPass Emulation Plan Execution;
- Uniting Threat and Risk Management with NIST 800-53 and MITRE ATT&CK.
- Monitoramento e Triagem: monitorar dashboards e filas de alertas em SIEM/EDR/SOAR seguindo SLA; triagem técnica inicial validando veracidade, impacto e contexto; tratar eventos/logs identificando incidentes e anomalias em tempo real; classificar incidentes por impacto e urgência; tratar falsos positivos e sugerir melhorias
- Resposta a Incidentes: atuar como primeiro ponto de resposta, contenção inicial; aplicar playbooks (bloqueio, isolamento, coleta de evidências, contato com usuários); escalonar para N2/N3 conforme matriz de criticidade
- Gestão de Tickets e Comunicação: criar e atualizar tickets com evidências, classificação e status; manter runbook atualizado; comunicação clara com infraestrutura, redes e desenvolvimento; handover de turno claro e completo
- Relatórios e Indicadores: elaborar relatórios operacionais de turno, handover, incidentes e indicadores de desempenho
- Melhoria Contínua: contribuir para regras de detecção, casos de uso e playbooks; identificar oportunidades de otimização
- Conformidade e Boas Práticas: seguir ISO 27001, NIST, MITRE ATT&CK, ITIL
Desejáveis:
- Adaptabilidade frente a mudanças tecnológicas;
- Capacidade de adaptar a comunicação para públicos técnicos e não técnicos;
- Capacidade de trabalhar sob pressão em ambientes críticos;
- Colaboração e trabalho em equipe multidisciplinar;
- Pensamento analítico e resolução de problemas;
- Postura consultiva.
- Benefícios:
- VA ou VR 40,10 por dia útil trabalhado;
- Plano de saúde UNIMED (Unipart) 90% da mensalidade é custeada pela empresa e 10% pelo colaborador + a coparticipação;
- Unimed Odonto 100% custeado pela Confidencial (Apenas para Cadastrados);
- Gympass;
- Allya - Clube de descontos;
- Convênios de descontos com universidades;
- Incentivo a Capacitação em curso e certificação;
- Day off de aniversário;
- PPR - Anual;
- Vale Transporte ou Auxilio Mobilidade.
