Senior Cybersecurity MSS/SOC Engineer – SIEM/SOAR
Há 15 horas
A UPX é referência latino-americana em proteção de borda, observabilidade e Managed Security Services. Há mais de 22 anos, protegemos infraestruturas críticas e operações de alta disponibilidade. Estamos em busca de um engenheiro com experiência prática em Google SecOps (Chronicle SIEM + SOAR) para integrar nosso time de engenharia e sustentar a operação 24×7 de detecção e resposta.
O desafio
- Conduzir o onboarding de novos clientes na plataforma Google SecOps, garantindo ingestão, parsing e normalização de dados via forwarders, parsers, conectores e APIs.
- Desenvolver regras de detecção de alta precisão usando YARA-L e MITRE ATT&CK, reduzindo falsos positivos e otimizando o ciclo de resposta.
- Criar e manter playbooks automatizados de resposta (SOAR) que suportem casos de uso críticos e melhorem métricas de MTTC e MTTR.
- Elaborar dashboards, relatórios e painéis executivos para clientes e operações internas.
- Apoiar o time de SOC em atividades de triagem, investigação e resposta a incidentes.
- Integrar a plataforma a soluções de telemetria (EDR, WAF, Cloud, Network, IAM etc.) e ferramentas internas (ITSM, CTI, Threat Intel).
- Atuar na melhoria contínua de detecção, runbooks e processos operacionais, alinhando-se às práticas MITRE ATT&CK e NIST CSF.
Perfil obrigatório
- Nível Pleno ou Sênior (não se trata de uma posição N1 ou junior)
- Atuação mínima de 2 anos (pleno) ou 4 anos (sênior) em cibersegurança dentro de operações SOC/MSS (detecção, resposta e automação).
- Domínio comprovado com Google Chronicle SecOps.
- Conhecimento sólido em engenharia de detecção, tuning, MITRE ATT&CK e resposta a incidentes.
- Experiência na criação de playbooks e runbooks operacionais.
- Capacidade analítica, disciplina na documentação e perfil totalmente hands-on.
Diferenciais valorizados
- Certificação Google Professional Security Operations Engineer.
- Experiência com outras plataformas de SIEM/SOAR (Splunk, Elastic, Azure Sentinel, QRadar etc) e tecnologias de monitoramento de cibersegurança correlatas.
- Certificações MITRE ATT&CK Defender, CompTIA Security+, GSEC, ou equivalentes.
- Vivência com plataformas de Threat Intelligence.
- Habilidade em Python, PowerShell ou linguagens usadas em automação de segurança.
- Inglês técnico intermediário (leitura e reuniões ocasionais).
O que oferecemos
- Ambiente de engenharia hardcore, com laboratório dedicado e acesso a Chronicle em escala de petabytes.
- Participação em decisões de arquitetura que impactam operações de larga escala em setores críticos.
- Time sênior, cultura de peer-review e exposição direta ao C-level.
- Trilha de carreira técnica transparente com metas claras.
-
Analista Segurança Cibernética Pleno MSS/SOC
Há 15 horas
São Paulo, Estado de São Paulo, Brasil UPX Tempo inteiroA UPX é referência latino-americana em proteção de borda, observabilidade e Managed Security Services. Há mais de 22 anos, protegemos infraestruturas críticas e operações de alta disponibilidade. Estamos em busca de um engenheiro com experiência prática em Google SecOps (Chronicle SIEM + SOAR) para integrar nosso time de engenharia e sustentar a...
-
Analista de SOC Pleno
2 semanas atrás
São Paulo, São Paulo, Brasil Infoprotect Tempo inteiro R$40.000 - R$60.000 por anoEstamos em busca de um(a)Analista de SOC Plenopara reforçar nosso time deSegurança da InformaçãoSe você é uma pessoa analítica, gosta de desafios técnicos e quer atuar em um ambiente colaborativo e focado em inovação, essa vaga é para você.Sobre a InfoprotectSomos especialista emintegração e suporte inteligente em Cibersegurança, atuando há...
-
Analista de SOC Sênior
Há 5 dias
São Paulo, São Paulo, Brasil Pasquali Solution Tempo inteiro R$90.000 - R$120.000 por anoVaga: Analista de SOC Sênior Estamos buscando um Analista de SOC Sênior para atuar com monitoramento e investigação de incidentes de segurança em tempo real. O profissional será responsável por proteger os ativos digitais da empresa e de seus clientes em um ambiente dinâmico e de alta criticidade.Analista de SOC SêniorRequisitos...
-
Systems Engineer
Há 3 dias
São Paulo, São Paulo, Brasil Fortinet Tempo inteiro R$120.000 - R$250.000 por anoDescriptionSkills & QualificationsHighly organized, proactive, and sales-focused.Experience in technical/pre-sales roles as a Systems Engineer.Excellent knowledge of OT cybersecurity, including ICS environments.Familiarity with OT devices (PLCs, IEDs, RTUs, HMIs) and systems (SCADA, DCS, Historians).Understanding of industry standards: ISA95, Purdue Model,...
-
Analista SOC
Há 3 dias
São Paulo, São Paulo, Brasil Conversys IT Solutions Tempo inteiro R$90.000 - R$120.000 por anoAnalista Security Operations Center SOC - SêniorSobre a vagaNa Conversys IT Solutions, somos uma empresa jovem de tecnologia em crescimento e buscamos um(a) Analista de SOC (Security Operations Center) Sênior para atuar em nosso Security Operations Center, com foco em monitoramento, análise, investigação e resposta a incidentes de segurança...
-
Coordenador(a) de SOC
Há 5 dias
São Paulo, São Paulo, Brasil SECURITY FIRST Tempo inteiro R$60.000 - R$120.000 por anoVaga para Coordenador(a) de SOC DescriçãoEstamos em busca de um(a) profissional para liderar a operação do SOC do nosso time, garantindo a implementação das melhores práticas de monitoramento, detecção e resposta a incidentes de segurança.ResponsabilidadesEstruturar e operar o SOC, assegurando eficiência, resiliência e melhoria contínua dos...
-
Analista de Monitoramento SOC
2 semanas atrás
São Paulo, São Paulo, Brasil SECURITY FIRST Tempo inteiro R$80.000 - R$120.000 por anoVaga de Analista de Monitoramento SOC - Nível 2 Descrição:O(a) profissional será responsável por analisar incidentes complexos, validar detecções, aprimorar regras e playbooks, e atuar como ponto de escalonamento técnico para o time de N1.Responsabilidades:Realizar análises aprofundadas de incidentes de segurança cibernética e validar falsos...
-
Analista de SOC
Há 5 dias
São Paulo, São Paulo, Brasil Pasquali Solution Tempo inteiro R$90.000 - R$120.000 por anoAnalista de SOC SêniorRequisitos ObrigatóriosProfissional responsável pelo monitoramento em tempo real de incidentes de segurança da informação. Conduzir investigações avançadas de incidentes em múltiplos vetores como rede, endpoint e cloud. Configurar e otimizar SIEM (criação de parsers, tuning de correlações, dashboards customizados)....
-
Cloud Engineer Sênior
2 semanas atrás
São Paulo, São Paulo, Brasil Overlabs Tempo inteiro R$80.000 - R$120.000 por anoCloud Engineer Sênior – OverlabsNa Overlabs, somos especialistas em soluções tecnológicas de ponta, com foco em segurança, performance e inovação. Se você é apaixonado por ambientes multicloud e quer atuar em projetos estratégicos com alto impacto, essa vaga é para vocêSobre a VagaBuscamos um(a) Cloud Engineer Sênior com sólida experiência...
-
Principal Consultant – SOC Transformation
2 semanas atrás
São Paulo, São Paulo, Brasil Palo Alto Networks Tempo inteiro R$120.000 - R$150.000 por anoCompany Description Our MissionAt Palo Alto Networks everything starts and ends with our mission:Being the cybersecurity partner of choice, protecting our digital way of life.Our vision is a world where each day is safer and more secure than the one before. We are a company built on the foundation of challenging and disrupting the way things are done, and...