Caro usuário, habilite o javascript para que esse site funcione corretamente.

Consultor de Segurança da Informação Jr - SOC | Threat hunting

CLT (Efetivo)Presencial (Local)São Paulo-SPEmpresa Confidencial (Cadastre-se)

* Salário: R$ 3.000 a R$ 6.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Junior

A Confidencial (Apenas para Cadastrados) é uma consultoria empresarial que combina a ampla experiência e serviços especializados em gestão de riscos, compliance, ESG, cybersecurity, privacidade, auditoria interna e investigação empresarial.

A rotina na Confidencial (Apenas para Cadastrados) se resume a aprendizagem contínua, mudanças inspiradoras e possibilidade de dar o seu melhor em um ambiente de compartilhamento de conhecimento e diversidade. Aqui, você terá a possibilidade de impactar nossos clientes, nossa empresa e a nossa comunidade, disseminando uma cultura de ética e compliance onde quer que esteja.

Buscamos uma pessoa para atuar no modelo híbrido em São Paulo.

Responsabilidades e atribuições

  • Monitorar e triar alertas gerados pelo SIEM, EDR/XDR, Cloud Security e Identity Security, aplicando os playbooks e a matriz de severidade definidos por cliente
  • Analisar logs e eventos das fontes conectadas ao SOC — firewalls, endpoints, Microsoft 365, Entra ID, AWS, Azure e demais SaaS — para validar ou descartar hipóteses de comprometimento
  • Investigar incidentes reconstruindo a cadeia de eventos: origem, execução, movimentação e impacto
  • Registrar, classificar e conduzir incidentes no sistema de gestão de chamados, mantendo qualidade de evidência e respeitando os SLAs contratados
  • Acionar e comunicar clientes conforme o fluxo de escalonamento pré-definido, com clareza técnica e no tom adequado à criticidade
  • Executar ações de contenção e resposta dentro da alçada autorizada por cliente (isolamento de endpoint, quarentena, bloqueio de conta, revogação de sessão)
  • Gerenciar o ciclo de vulnerabilidades identificadas: priorização por risco, recomendação de remediação e acompanhamento junto ao cliente
  • Documentar cada atendimento de forma que outro analista consiga retomar a investigação sem contexto verbal
  • Evolução da detecção

    • Identificar e reportar falsos positivos recorrentes, propondo ajustes de regra, exclusões ou supressões qualificadas
    • Contribuir para a construção e o refinamento de casos de uso customizados por cliente, trazendo o contexto observado no dia a dia da operação
    • Escrever, testar e documentar regras de detecção customizadas, mapeadas ao MITRE ATT&CK
    • Avaliar lacunas de cobertura de detecção por cliente e propor novas fontes de log ou novos casos de uso
    • Manter atualizados runbooks, playbooks e a base de conhecimento da operação

    Threat Hunting

    • Executar análises estruturadas a partir de hipóteses derivadas de threat intelligence, incidentes anteriores, TTPs emergentes ou anomalias observadas
    • Construir consultas exploratórias sobre os dados do SOC para análise de frequência, outliers e desvio de comportamento normal do ambiente
    • Converter achados relevantes em produto: nova regra de detecção, ajuste de baseline ou recomendação de hardening ao cliente

    Qualidade de dados e integrações

    • Monitorar a saúde das ingestões: fontes silenciosas, gaps de coleta, volumetria anômala, campos ausentes ou mal normalizados
    • Apoiar o onboarding de novos clientes e a validação de novas fontes de dados
    • Automatizar tarefas repetitivas de triagem e enriquecimento por meio de scripts e integrações via API

Requisitos e qualificações

Técnicos

  • Graduação completa ou em andamento nas áreas de segurança da informação ou correlatas;
  • Fundamentos de redes: modelo OSI, TCP/IP, roteamento, topologias, DNS, HTTP/HTTPS, e capacidade de interpretar o tráfego a partir de logs
  • Compreensão do funcionamento e da leitura de logs de firewall, IPS/IDS, proxy/filtro de conteúdo e antivírus/EDR
  • Conhecimento operacional de Windows e Linux: processos, autenticação, serviços, permissões, logs nativos e artefatos de execução
  • Noções de vulnerabilidades e segurança ofensiva básica: como um ataque se manifesta, o que é exploração, escalonamento de privilégio e persistência
  • Familiaridade com o ciclo de gestão de incidentes: registro, classificação, escalonamento, tratamento e encerramento
  • Noções do MITRE ATT&CK como linguagem comum de descrição de ataques
  • Formação em andamento ou concluída em TI, Segurança da Informação ou área correlata — ou trajetória autodidata demonstrável (laboratórios, plataformas de treino, projetos pessoais, CTFs)
  • Experiência prévia não é eliminatória: aceitamos primeira experiência em segurança para quem vem de suporte, infraestrutura, redes ou service desk com fundamento sólido
  • Capacidade de seguir playbooks com rigor e de reconhecer quando a situação sai do playbook
  • Disposição para aprender consulta e análise de logs em escala

Comportamentais

  • Raciocínio investigativo: capacidade de sustentar ou derrubar uma hipótese com evidência
  • Escrita clara em português — ticket, relatório e comunicação com cliente têm valor de entregável
  • Disciplina de processo e atenção a detalhe (SOC é rotina antes de ser adrenalina)
  • Inglês para leitura técnica (documentação, advisories, relatórios de threat intel)
  • Postura ética e responsabilidade com dados de clientes; noções de confidencialidade e LGPD

Informações adicionais

Aproveite nossos benefícios!

🏥 Saúde e Bem-Estar:

  • Plano de Saúde e Odontológico Amil;
  • TotalPass com acesso a atividades físicas e lazer;
  • Programas de saúde física e mental (Eleva).

💳 Benefício Flexível:

  • Cartão do Ifood Benefícios: Modalidade flexível para gerenciar seu saldo conforme suas preferências. Categorias incluem: refeição, alimentação, home office, entre outros.

🚌 Mobilidade:

  • Vale Transporte;
  • Ou reembolso de corridas por aplicativo, fretado ou estacionamento, facilitando seu deslocamento (caso não opte pelo VT)

💰 Reconhecimento e Valorização:

  • PLR atrelada ao cumprimento de metas, bonificações por tempo de casa, casamento ou nascimento, e Day Off no mês do seu aniversário.

📈 Desenvolvimento e Crescimento:

  • Auxílio anual para livros, cursos ou eventos, e apoio para pós-graduação, graduação e idiomas.

❤️‍🩹 Segurança:

  • Seguro de Vida para você e seus beneficiários.


Aqui, você cresce, se desenvolve e é reconhecido. Vem com a gente!

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Triagem
  3. Etapa 3: Abordagem Inicial - RH
  4. Etapa 4: Entrevista com Recrutador
  5. Etapa 5: Entrevista com Gestor
  6. Etapa 6: Teste TIA
  7. Etapa 7: Feedback
  8. Etapa 8: Contratação

QUEM SOMOS NÓS

A Confidencial (Apenas para Cadastrados) Brasil é uma firma membro independente da Confidencial (Apenas para Cadastrados) Inc, que alia ética, inovação e propósito em suas entregas.


Com expertise em gestão de riscos, compliance, ESG, cybersecurity, privacidade, auditoria interna e investigação empresarial, oferecemos consultoria especializada para empresas que buscam se adaptar e prosperar em um ambiente de negócios em constante mudança.


Nosso propósito vai além: transformar desafios em soluções que gerem impacto positivo, conectando pessoas e empresas a um futuro sustentável. Vivemos, diariamente, os valores de comprometimento, renovação, inclusão, colaboração e integridade. Atuamos com a missão de criar um mundo onde confiança e sustentabilidade sejam a base das relações, conectando empresas a soluções transformadoras.


No Brasil temos escritórios em São Paulo, Barueri, Rio de Janeiro e Belo Horizonte, entregamos soluções que fazem a diferença no Brasil e em projetos