* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Tecnologia da Informação
Nível: Senior
| Profissional com formação superior em Tecnologia da Informação, Ciência/Engenharia da Computação, Sistemas de Informação ou áreas correlatas. | |||||||||||||||||||||||||
| Pós-graduação ou especialização em Segurança da Informação/Cibersegurança (desejável) | |||||||||||||||||||||||||
| Experiência prévia em operações de SOC, resposta a incidentes de segurança, atuação em CSIRT e Threat Intell | |||||||||||||||||||||||||
| Conhecimento avançado em redes, sistemas operacionais, hardening, segurança em nuvem e protocolos de segurança | |||||||||||||||||||||||||
| Vivência com ferramentas de SIEM, SOAR, EDR/XDR, IDS/IPS, firewalls e monitoramento de logs | |||||||||||||||||||||||||
| Conhecimento prático de frameworks e normas de segurança (por exemplo, NIST, ISO 27001, MITRE ATT&CK) | |||||||||||||||||||||||||
| Certificações na área de segurança (por exemplo: CompTIA Security+, CySA+, CEH, ISO 27001, GIAC, etc.) serão consideradas um diferencial | |||||||||||||||||||||||||
| Habilidade de liderança técnica, gestão de time, comunicação com áreas de negócio e trabalho sob pressão durante incidentes | |||||||||||||||||||||||||
| Liderar tecnicamente o time de SOC/CSIRT, orientando analistas na detecção, investigação e contenção de incidentes de segurança | |||||||||||||||||||||||||
| Coordenar o ciclo completo de resposta a incidentes (detecção, triagem, priorização, contenção, erradicação, recuperação e lições aprendidas), garantindo registro adequado e coleta de evidências | |||||||||||||||||||||||||
| Definir, revisar e manter runbooks, playbooks, procedimentos operacionais e planos de comunicação para tratamento de incidentes | |||||||||||||||||||||||||
| Administrar e evoluir a plataforma de monitoramento (SIEM/SOAR), incluindo onboarding de logs, criação e tuning de regras de correlação e melhoria contínua dos casos de uso | |||||||||||||||||||||||||
| Acompanhar métricas e indicadores do SOC (por exemplo, MTTD, MTTR, volume de alertas, falsos positivos, taxa de automação) e propor ações de melhoria | |||||||||||||||||||||||||
| Atuar como ponto focal técnico em incidentes críticos, apoiando a comunicação com gestão, áreas de tecnologia, negócio e, quando necessário, equipes jurídicas ou de compliance | |||||||||||||||||||||||||
| Promover capacitação contínua do time, realização de exercícios de simulação (tabletop) e disseminação de boas práticas de segurança na organização |
