Caro usuário, habilite o javascript para que esse site funcione corretamente.

Analista de Segurança da Informação Sênior

CLT (Efetivo)Presencial (Local)VIPSão Paulo-SPEmpresa Confidencial (Cadastre-se)

* Salário: R$ 11.000 a R$ 20.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Senior

Profissional com formação superior em Tecnologia da Informação, Ciência/Engenharia da Computação, Sistemas de Informação ou áreas correlatas.
Pós-graduação ou especialização em Segurança da Informação/Cibersegurança (desejável)
Experiência prévia em operações de SOC, resposta a incidentes de segurança, atuação em CSIRT e Threat Intell
Conhecimento avançado em redes, sistemas operacionais, hardening, segurança em nuvem e protocolos de segurança
Vivência com ferramentas de SIEM, SOAR, EDR/XDR, IDS/IPS, firewalls e monitoramento de logs
Conhecimento prático de frameworks e normas de segurança (por exemplo, NIST, ISO 27001, MITRE ATT&CK)
Certificações na área de segurança (por exemplo: CompTIA Security+, CySA+, CEH, ISO 27001, GIAC, etc.) serão consideradas um diferencial
Habilidade de liderança técnica, gestão de time, comunicação com áreas de negócio e trabalho sob pressão durante incidentes
Liderar tecnicamente o time de SOC/CSIRT, orientando analistas na detecção, investigação e contenção de incidentes de segurança
Coordenar o ciclo completo de resposta a incidentes (detecção, triagem, priorização, contenção, erradicação, recuperação e lições aprendidas), garantindo registro adequado e coleta de evidências
Definir, revisar e manter runbooks, playbooks, procedimentos operacionais e planos de comunicação para tratamento de incidentes
Administrar e evoluir a plataforma de monitoramento (SIEM/SOAR), incluindo onboarding de logs, criação e tuning de regras de correlação e melhoria contínua dos casos de uso
Acompanhar métricas e indicadores do SOC (por exemplo, MTTD, MTTR, volume de alertas, falsos positivos, taxa de automação) e propor ações de melhoria
Atuar como ponto focal técnico em incidentes críticos, apoiando a comunicação com gestão, áreas de tecnologia, negócio e, quando necessário, equipes jurídicas ou de compliance
Promover capacitação contínua do time, realização de exercícios de simulação (tabletop) e disseminação de boas práticas de segurança na organização