* Salário: R$ 2.000 a R$ 5.000 por mês (estimado)
* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.
Área: Outros
Nível: Junior
Sobre a Confidencial (Apenas para Cadastrados)_:
A Confidencial (Apenas para Cadastrados)_ tem em seu DNA o propósito de impulsionar a transformação digital das empresas por meio de soluções tecnológicas sob medida e oficinas de inovação corporativa. Para nós, a tecnologia é um meio para atingir objetivos, nunca o fim. Por isso, nosso processo une ferramentas, métodos e, principalmente, pessoas. Esses elementos são indispensáveis para gerar resultados de alto desempenho.
Sobre a vaga
Buscamos uma pessoa Analista de SOC Sênior para fortalecer nosso
time de Cyber Security, atuando na linha de frente da detecção, investigação
e resposta a incidentes de segurança. Nesta posição, você será referência
técnica para o time, conduzindo investigações de maior complexidade,
apoiando analistas menos experientes e contribuindo diretamente para a
evolução da maturidade do SOC.
Você terá contato com um ecossistema de segurança completo,
incluindo soluções de SIEM, XDR, DLP, CASB, Proxy, PAM e gestão de
incidentes via ITSM, com autonomia para propor melhorias em processos,
detecções e automações
O que você vai fazer?
● Conduzir a triagem, investigação e resposta a incidentes de segurança
de média e alta criticidade, atuando como ponto de escalonamento do
time;
● Analisar detecções de XDR em endpoints, servidores, identidades e
ambientes em nuvem, executando ações de contenção, erradicação e
recuperação;
● Investigar alertas de DLP, avaliando possíveis vazamentos de dados
sensíveis, tratando falsos positivos e apoiando o refinamento das
políticas;
● Analisar eventos de CASB relacionados ao uso de aplicações em
nuvem, shadow IT, compartilhamentos indevidos e comportamentos
anômalos de usuários;
● Investigar logs de Proxy e navegação web para identificar acessos
maliciosos, comunicação com infraestrutura de comando e controle
(C2), tentativas de exfiltração e violações de política;
● Monitorar acessos e sessões privilegiadas via PAM, identificando uso
indevido de credenciais, desvios de comportamento e acessos fora do
padrão;
● Registrar, documentar e acompanhar o ciclo de vida dos incidentes no
ITSM, garantindo o cumprimento de SLAs, a guarda de evidências e a
comunicação com as áreas envolvidas;
● Correlacionar eventos entre as diversas fontes de segurança para
reconstruir a linha do tempo dos ataques e determinar causa raiz e
impacto;
● Realizar threat hunting proativo com base em hipóteses, inteligência de
ameaças e no framework MITRE ATT&CK;
● Criar, revisar e ajustar regras de correlação, casos de uso e detecções,
reduzindo falsos positivos e ampliando a cobertura de monitoramento;
● Elaborar e manter playbooks e runbooks de resposta a incidentes,
identificando oportunidades de automação;
● Produzir relatórios técnicos e executivos, análises pós-incidente (lições
aprendidas) e indicadores de desempenho do SOC, como MTTD e
MTTR;
● Atuar como mentor(a) técnico(a) de analistas plenos e juniores,
compartilhando conhecimento e padronizando boas práticas;
● Interagir com times de infraestrutura, redes, cloud, desenvolvimento,
jurídico e privacidade durante o tratamento de incidentes.
● Morar no estado de São Paulo;
● Modelo híbrido: Até 2x presenciais no escritório da Faria Lima.
O que esperamos que você tenha?
● Formação superior completa em Análise de Sistemas, Ciência da
Computação, Engenharia, Segurança da Informação ou áreas afins;
● Experiência consolidada em Segurança da Informação, com vivência
prática em SOC e resposta a incidentes;
● Experiência na análise de alertas de SIEM e XDR/EDR, incluindo
investigação de endpoints e identidades;
● Conhecimento prático em soluções de DLP, CASB, Proxy e PAM,
sabendo interpretar seus eventos e atuar na resposta;
● Vivência com gestão de incidentes em ferramentas de ITSM, fluxos de
escalonamento e acompanhamento de SLAs;
● Domínio de frameworks e metodologias como MITRE ATT&CK, NIST
SP 800-61 e Cyber Kill Chain;
● Sólidos conhecimentos em redes (TCP/IP, DNS, HTTP/S, VPN),
sistemas operacionais Windows e Linux e serviços de
diretório/identidade;
● Capacidade de analisar logs, IOCs e artefatos suspeitos (arquivos,
URLs, e-mails de phishing);
● Inglês intermediário a avançado, principalmente para leitura técnica;
● Boa comunicação escrita e verbal, capacidade analítica e equilíbrio
para atuar sob pressão em incidentes críticos.
● Sobreaviso (sob escala e com pagamento adicional)
Diferenciais
● Certificações em Segurança da Informação, como CySA+, GCIH,
GCIA, BTL1/BTL2, CEH ou Security+;
● Conhecimento em Python, PowerShell ou Shell Script para automação
de tarefas e análises;
● Experiência com orquestração e automação de resposta (SOAR);
● Vivência com Threat Intelligence e/ou Brand Protection;
● Conhecimento em forense digital e análise de malware;
● Experiência com segurança em ambientes de nuvem pública;
● Conhecimento da LGPD e de normas como ISO 27001/27035;
● Participação ativa em comunidades, eventos, fóruns ou CTFs de Cyber
Security.
● Experiência no uso de IA generativa e agentes (como LLMs e copilots
de segurança) para apoiar triagem de alertas, investigação, análise de
logs e automação de resposta, com senso crítico para validar os
resultados;
● Conhecimento dos riscos de segurança associados a sistemas de IA,
como prompt injection, vazamento de dados via LLMs e uso de IA por
atacantes (referências como OWASP Top 10 for LLM Applications e
MITRE ATLAS);
● Cursos de tratamento de incidentes do CERT.br, como Overview of
Creating and Managing CSIRTs, Foundations of Incident Handling e
Advanced Topics in Incident Handling;
Benefícios:
Alimentação 1700,00
Gympass
Plano de saúde Amil 750 (sem custo para o titular).
PLR
