Senior Cybersecurity MSS/SOC Engineer – SIEM/SOAR

Há 15 horas


São Paulo, Estado de São Paulo, Brasil UPX Tempo inteiro

A UPX é referência latino-americana em proteção de borda, observabilidade e Managed Security Services. Há mais de 22 anos, protegemos infraestruturas críticas e operações de alta disponibilidade. Estamos em busca de um engenheiro com experiência prática em Google SecOps (Chronicle SIEM + SOAR) para integrar nosso time de engenharia e sustentar a operação 24×7 de detecção e resposta.


O desafio


  1. Conduzir o onboarding de novos clientes na plataforma Google SecOps, garantindo ingestão, parsing e normalização de dados via forwarders, parsers, conectores e APIs.
  2. Desenvolver regras de detecção de alta precisão usando YARA-L e MITRE ATT&CK, reduzindo falsos positivos e otimizando o ciclo de resposta.
  3. Criar e manter playbooks automatizados de resposta (SOAR) que suportem casos de uso críticos e melhorem métricas de MTTC e MTTR.
  4. Elaborar dashboards, relatórios e painéis executivos para clientes e operações internas.
  5. Apoiar o time de SOC em atividades de triagem, investigação e resposta a incidentes.
  6. Integrar a plataforma a soluções de telemetria (EDR, WAF, Cloud, Network, IAM etc.) e ferramentas internas (ITSM, CTI, Threat Intel).
  7. Atuar na melhoria contínua de detecção, runbooks e processos operacionais, alinhando-se às práticas MITRE ATT&CK e NIST CSF.


Perfil obrigatório


  • Nível Pleno ou Sênior (não se trata de uma posição N1 ou junior)
  • Atuação mínima de 2 anos (pleno) ou 4 anos (sênior) em cibersegurança dentro de operações SOC/MSS (detecção, resposta e automação).
  • Domínio comprovado com Google Chronicle SecOps.
  • Conhecimento sólido em engenharia de detecção, tuning, MITRE ATT&CK e resposta a incidentes.
  • Experiência na criação de playbooks e runbooks operacionais.
  • Capacidade analítica, disciplina na documentação e perfil totalmente hands-on.


Diferenciais valorizados


  • Certificação Google Professional Security Operations Engineer.
  • Experiência com outras plataformas de SIEM/SOAR (Splunk, Elastic, Azure Sentinel, QRadar etc) e tecnologias de monitoramento de cibersegurança correlatas.
  • Certificações MITRE ATT&CK Defender, CompTIA Security+, GSEC, ou equivalentes.
  • Vivência com plataformas de Threat Intelligence.
  • Habilidade em Python, PowerShell ou linguagens usadas em automação de segurança.
  • Inglês técnico intermediário (leitura e reuniões ocasionais).


O que oferecemos


  • Ambiente de engenharia hardcore, com laboratório dedicado e acesso a Chronicle em escala de petabytes.
  • Participação em decisões de arquitetura que impactam operações de larga escala em setores críticos.
  • Time sênior, cultura de peer-review e exposição direta ao C-level.
  • Trilha de carreira técnica transparente com metas claras.






  • São Paulo, Estado de São Paulo, Brasil UPX Tempo inteiro

    A UPX é referência latino-americana em proteção de borda, observabilidade e Managed Security Services. Há mais de 22 anos, protegemos infraestruturas críticas e operações de alta disponibilidade. Estamos em busca de um engenheiro com experiência prática em Google SecOps (Chronicle SIEM + SOAR) para integrar nosso time de engenharia e sustentar a...

  • Analista de SOC Pleno

    2 semanas atrás


    São Paulo, São Paulo, Brasil Infoprotect Tempo inteiro R$40.000 - R$60.000 por ano

    Estamos em busca de um(a)Analista de SOC Plenopara reforçar nosso time deSegurança da InformaçãoSe você é uma pessoa analítica, gosta de desafios técnicos e quer atuar em um ambiente colaborativo e focado em inovação, essa vaga é para você.Sobre a InfoprotectSomos especialista emintegração e suporte inteligente em Cibersegurança, atuando há...


  • São Paulo, São Paulo, Brasil Pasquali Solution Tempo inteiro R$90.000 - R$120.000 por ano

    Vaga: Analista de SOC Sênior Estamos buscando um Analista de SOC Sênior para atuar com monitoramento e investigação de incidentes de segurança em tempo real. O profissional será responsável por proteger os ativos digitais da empresa e de seus clientes em um ambiente dinâmico e de alta criticidade.Analista de SOC SêniorRequisitos...

  • Systems Engineer

    Há 3 dias


    São Paulo, São Paulo, Brasil Fortinet Tempo inteiro R$120.000 - R$250.000 por ano

    DescriptionSkills & QualificationsHighly organized, proactive, and sales-focused.Experience in technical/pre-sales roles as a Systems Engineer.Excellent knowledge of OT cybersecurity, including ICS environments.Familiarity with OT devices (PLCs, IEDs, RTUs, HMIs) and systems (SCADA, DCS, Historians).Understanding of industry standards: ISA95, Purdue Model,...

  • Analista SOC

    Há 3 dias


    São Paulo, São Paulo, Brasil Conversys IT Solutions Tempo inteiro R$90.000 - R$120.000 por ano

    Analista Security Operations Center SOC - SêniorSobre a vagaNa Conversys IT Solutions, somos uma empresa jovem de tecnologia em crescimento e buscamos um(a) Analista de SOC (Security Operations Center) Sênior para atuar em nosso Security Operations Center, com foco em monitoramento, análise, investigação e resposta a incidentes de segurança...


  • São Paulo, São Paulo, Brasil SECURITY FIRST Tempo inteiro R$60.000 - R$120.000 por ano

    Vaga para Coordenador(a) de SOC DescriçãoEstamos em busca de um(a) profissional para liderar a operação do SOC do nosso time, garantindo a implementação das melhores práticas de monitoramento, detecção e resposta a incidentes de segurança.ResponsabilidadesEstruturar e operar o SOC, assegurando eficiência, resiliência e melhoria contínua dos...


  • São Paulo, São Paulo, Brasil SECURITY FIRST Tempo inteiro R$80.000 - R$120.000 por ano

    Vaga de Analista de Monitoramento SOC - Nível 2 Descrição:O(a) profissional será responsável por analisar incidentes complexos, validar detecções, aprimorar regras e playbooks, e atuar como ponto de escalonamento técnico para o time de N1.Responsabilidades:Realizar análises aprofundadas de incidentes de segurança cibernética e validar falsos...

  • Analista de SOC

    Há 5 dias


    São Paulo, São Paulo, Brasil Pasquali Solution Tempo inteiro R$90.000 - R$120.000 por ano

    Analista de SOC SêniorRequisitos ObrigatóriosProfissional responsável pelo monitoramento em tempo real de incidentes de segurança da informação. Conduzir investigações avançadas de incidentes em múltiplos vetores como rede, endpoint e cloud. Configurar e otimizar SIEM (criação de parsers, tuning de correlações, dashboards customizados)....

  • Cloud Engineer Sênior

    2 semanas atrás


    São Paulo, São Paulo, Brasil Overlabs Tempo inteiro R$80.000 - R$120.000 por ano

    Cloud Engineer Sênior – OverlabsNa Overlabs, somos especialistas em soluções tecnológicas de ponta, com foco em segurança, performance e inovação. Se você é apaixonado por ambientes multicloud e quer atuar em projetos estratégicos com alto impacto, essa vaga é para vocêSobre a VagaBuscamos um(a) Cloud Engineer Sênior com sólida experiência...


  • São Paulo, São Paulo, Brasil Palo Alto Networks Tempo inteiro R$120.000 - R$150.000 por ano

    Company Description Our MissionAt Palo Alto Networks everything starts and ends with our mission:Being the cybersecurity partner of choice, protecting our digital way of life.Our vision is a world where each day is safer and more secure than the one before. We are a company built on the foundation of challenging and disrupting the way things are done, and...