Especialista em Cyber Segurança
✓ Verificada pela equipe Achei Vagas Taubaté
Descrição da Vaga
Responsabilidades e atribuições
Coordenar as operações do Security Operations Center, garantindo monitoramento contínuo, resposta rápida e alinhamento com as políticas de segurança da empresa;
Avaliar e otimizar processos de resposta a incidentes, implementando automações, playbooks e métricas para aumentar a eficiência e reduzir o tempo de resposta;
Conduzir análises detalhadas de incidentes, identificando causas raiz, impactos e propondo medidas corretivas e preventivas;
Administrar soluções SIEM, SOAR e outras ferramentas de monitoramento, garantindo integração e eficácia na detecção de ameaças;
Trabalhar com equipes de defesa cibernética, GRC, IAM e infraestrutura para coordenar ações durante incidentes e melhorar a postura geral de segurança;
Elaborar relatórios técnicos e executivos sobre incidentes, tendências e melhorias implementadas;
Treinar analistas do SOC e demais envolvidos em melhores práticas de resposta a incidentes e uso de ferramentas;
Manter-se atualizado sobre novas técnicas de ataque, frameworks de resposta (ex.: NIST, MITRE ATT&CK) e tendências do mercado.
Requisitos e qualificações
Graduação em Ciência da Computação, Engenharia da Computação, Sistemas de Informação ou áreas correlatas;
Experiência sólida em resposta a incidentes, gestão de SOC e investigação de incidentes complexos;
Conhecimentos em EDR/XDR (Microsoft Defender e Crowdstrike);
Conhecimentos em SOAR e automação de processos;
Conhecimento em protocolos de rede;
Conhecimentos em Frameworks MITRE ATT&CK, NIST;
Conhecimentos em Linguagens de script (Python, PowerShell) para automação;
Conhecimentos de Segurança em nuvens públicas (AWS, Azure e/ou GCP), incluindo ferramentas nativas de detecção e proteção, gestão de logs em ambientes cloud e compreensão do modelo de responsabilidade compartilhada;
Capacidade de correlacionar eventos, identificar padrões e propor estratégias eficazes;
Habilidade para apresentar relatórios claros e detalhados para públicos técnicos e executivos;
Compromisso com aprendizado constante e participação em treinamentos e conferências;
Colaboração com diferentes áreas para garantir respostas coordenadas.
Seria muito legal se você tivesse (diferenciais):
Certificações como CEH, COMPTIA, SC-200 e certificações de segurança em Cloud;
Conhecimentos em SIEM (Azure Sentinel).