* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Senior
Horário: De segunda a sexta, das 9h às 18h
Nível: Profissional
Regime de contratação: Efetivo – CLT
A área de Detecção e Resposta a Incidentes Cibernéticos é responsável por manter as soluções de segurança cibernética em funcionamento, observando e implantando melhores práticas de mercado e as diretrizes e práticas estabelecidas em políticas, normativos e regulamentações relacionados à segurança cibernética; monitorar, sob a ótica de segurança cibernética, o ambiente de TI do Confidencial (Apenas para Cadastrados) (CCS) e Cooperativas a fim de identificar e corrigir pontos de fragilidades que possam representar um risco negativo ao conglomerado Sicoob; instalar, implantar e manter os ambientes de TI do CCS, mantendo-os em funcionamento aos cooperados e usuários dos recursos de TI, através da implementação de sistemas, soluções para segurança de ambientes e metodologias conforme as necessidades estabelecidas; e, por fim, gerar evidências solicitadas pelas áreas e demais equipes de auditoria interna ou externa, elaborar relatórios técnicos.
Atividades:
- Desenvolver e otimizar casos de uso de detecção em ferramentas como SIEM, EDR e SOAR.
- Criar regras de correlação, automações e playbooks para identificação de atividades maliciosas.
- Monitorar continuamente alertas, eventos e logs de segurança, identificando comportamentos anômalos e indicadores de comprometimento.
- Realizar investigação e resposta a incidentes cibernéticos, apoiando na contenção, erradicação e recuperação.
- Conduzir atividades de Threat Hunting, identificando ameaças emergentes em fontes internas e externas.
- Correlacionar eventos com frameworks e feeds de inteligência de ameaças.
- Produzir relatórios técnicos e documentação de incidentes, além de propor melhorias contínuas para processos e ferramentas do SOC.
- Compartilhar conhecimento e contribuir para o fortalecimento da cultura de segurança cibernética na organização.
Requisitos:
Requisitos Obrigatórios:
- Graduação em Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas.
- Experiência mínima de 5 anos em Segurança Cibernética, com atuação em SOC, resposta a incidentes ou engenharia de detecção.
- Experiência com SIEM, EDR e SOAR.
- Conhecimento em análise de malware e investigação de incidentes de segurança.
- Experiência com Threat Intelligence e frameworks como MITRE ATT&CK.
- Experiência em resposta a incidentes e perícia digital.
- Conhecimento em frameworks e boas práticas de segurança como ISO 27001, NIST ou CIS Controls.
Requisitos Desejáveis:
- Experiência com automação e scripting para segurança.
- Conhecimento em MISP ou plataformas de compartilhamento de inteligência de ameaças.
- Experiência em análise avançada de logs e correlação de eventos.
- Conhecimento em gestão de WAF e soluções de proteção de perímetro.
- Pós-graduação em Segurança Cibernética ou áreas relacionadas.
Benefícios:
Auxílio-Creche/ Babá, Bolsa de Estudos para Graduação e Pós-Graduação, Cesta Natalina, Day off - fim de ano, Licença maternidade estendida, Licença paternidade estendida, Participação nos Resultados (anual), Plano de Saúde, Plano Odontológico, Previdência Privada Multipatrocinada, Programa de Desenvolvimento de Soft e Hard Skills, Programa de Mobilidade Interna - Match Oportunidades Internas, Programa Viver Bem, Seguro de Vida, Universidade Corporativa Sicoob, Vale-alimentação, Vale-refeição, Vale-transporte (opcional), Wellhub
