Descrição
Resumo da Vaga:
Buscamos Analista SOC Pleno para monitoramento, detecção, resposta a incidentes e testes de segurança, protegendo ativos e evoluindo a postura de segurança da organização.
Principais Destaques:
1. Atuar em monitoramento, detecção e resposta a incidentes de segurança
2. Realizar testes de segurança (Pentest) em aplicações, infraestrutura e rede
3. Contribuir para a evolução contínua da postura de segurança da organização
Descrição da vaga
Buscamos um(a) Analista de (SOC) Pleno para atuar no monitoramento, detecção, resposta a incidentes e execução de testes de segurança, contribuindo ativamente para a proteção dos ativos e a evolução contínua da postura de segurança da organização. Vivência em SOC 24x7 / noturno.
Principais responsabilidades
Monitorar eventos e alertas de segurança utilizando ferramentas como SIEM, EDR e IDS/IPS
Investigar incidentes de segurança por meio de análise de logs, correlação de eventos e análise de evidências
Executar resposta a incidentes, incluindo atividades de contenção, erradicação e recuperação
**Realizar testes de segurança (Pentest), incluindo:**
Identificação e exploração controlada de vulnerabilidades
Testes de aplicações, infraestrutura e rede (conforme escopo)
Apoio na análise de impacto e mitigação das falhas encontradas
Criar, ajustar e melhorar regras de detecção, alertas e playbooks de resposta
Realizar análises de ameaças (Threat Intelligence) e acompanhar novos vetores de ataque
Escalar incidentes críticos e vulnerabilidades de alto impacto para níveis superiores ou times especializados
Produzir relatórios técnicos e executivos, tanto de incidentes quanto de testes de segurança
Apoiar iniciativas de melhoria contínua dos processos, controles e maturidade do SOC
**Requisitos:**
Requisitos técnicos
Experiência prévia em Segurança da Informação ou SOC (2 a 4 anos)
**Conhecimento em ferramentas SIEM (ex.:** Splunk, IBM QRadar, Microsoft Sentinel)
**Familiaridade com soluções EDR/XDR (ex.:** CrowdStrike, Microsoft Defender, SentinelOne)
Conhecimento sólido de redes e protocolos (TCP/IP, DNS, HTTP/HTTPS, SMTP)
Conhecimento em sistemas operacionais Windows e Linux
Experiência com análise de logs, investigação e resposta a incidentes
Conhecimento em frameworks de ataque e defesa, como MITRE ATT\&CK
Conhecimento básico em scripts ou automações (Python, PowerShell ou Bash)
Noções de Pentest e avaliação de vulnerabilidades, incluindo interpretação de resultados
Diferenciais
Experiência prática com Pentest (Web, Infra ou Network)
Conhecimento em OWASP Top 10
Certificações como CEH, Security\+, CySA\+, SC\-200, DCPT
Experiência em SOC como serviço (MSSP)