
Especialista em CTI e SOAR – Fortinet
1 semana atrás
Vaga | Especialista em CTI e SOAR – Operação SOC | Projeto Setor Elétrico – Campinas/SP (Modelo Híbrido) Faça parte da expansão da Ekballo IT
A Ekballo IT está em fase de expansão com a implantação de um SOC (Security Operations Center) especializado em atender ambientes críticos e altamente regulados, com foco em empresas do setor elétrico, especialmente em projetos de transmissão de energia e subestações.
Nosso compromisso é garantir total aderência aos requisitos técnicos, operacionais e regulatórios exigidos pelo ONS, ANEEL e pelas boas práticas do setor elétrico.
Estamos buscando um(a) Especialista em Cyber Threat Intelligence (CTI) e SOAR, com experiência comprovada, para atuar em operações de missão crítica, garantindo segurança, rastreabilidade e conformidade de ponta a ponta.
- Atuar no desenvolvimento, operação e evolução do SOC da Ekballo IT, com foco em ambientes críticos do setor elétrico;
- Desenvolver, testar e operar playbooks de automação (SOAR) e processos robustos de Cyber Threat Intelligence (CTI), alinhados aos padrões técnicos e regulatórios;
- Assegurar a aderência total aos requisitos estabelecidos pelo ONS, ANEEL e às boas práticas aplicáveis ao segmento de transmissão de energia e subestações;
- Produzir documentação técnica rastreável, auditável e aderente aos processos regulatórios e operacionais;
- Participar ativamente do processo de mobilização técnica, respeitando os cronogramas acordados com o cliente, garantindo a entrega de todos os artefatos técnicos exigidos.
- Coletar, processar e enriquecer informações de ameaças (OSINT, FortiGuard, ISACs e outros feeds);
- Correlacionar IOCs com eventos detectados no FortiSIEM, FortiEDR e ferramentas do ecossistema Fortinet;
- Mapear TTPs com base nos frameworks MITRE ATT&CK, Diamond Model e Kill Chain;
- Produzir relatórios técnicos e executivos que suportem análises de riscos cibernéticos voltadas ao setor elétrico;
- Alimentar o FortiSOAR com dados estruturados (STIX, TAXII, CSV, JSON) para automação de respostas;
- Atuar em threat hunting, priorizando riscos e ameaças relacionadas a ambientes OT e sistemas críticos.
- Projetar, desenvolver e manter playbooks no FortiSOAR, garantindo aderência técnica e regulatória;
- Realizar integrações do FortiSOAR com FortiSIEM, FortiEDR, FortiMail, FortiWeb, FortiGate, além de sistemas de gestão como ServiceNow e GLPI;
- Implementar automações que reduzam o tempo de resposta, otimizem o MTTR e fortaleçam a eficiência do SOC;
- Realizar troubleshooting, ajustes e melhorias nas automações, utilizando APIs, Python, Bash ou PowerShell.
- A equipe alocada será composta por profissionais com experiência comprovada no setor elétrico, especialmente em projetos de transmissão de energia e subestações;
- Serão apresentados, previamente ao início da operação, atestados de capacidade técnica, currículos detalhados e certificações profissionais, em alinhamento com o cronograma de mobilização e validação técnica definido com o cliente;
- Todos os profissionais serão previamente validados para atuação em ambientes regulados, garantindo aderência total às exigências do ONS, ANEEL e às boas práticas do setor;
- A Ekballo IT assegura rastreabilidade técnica e regulatória de toda a equipe e dos processos, garantindo uma operação completamente auditável e aderente aos padrões exigidos.
- Experiência comprovada com desenvolvimento e operação de playbooks no FortiSOAR;
- Domínio das ferramentas Fortinet: FortiSOAR, FortiSIEM, FortiEDR, FortiAnalyzer, FortiGate, FortiMail, FortiWeb;
- Conhecimento sólido em Threat Intelligence, IOC Enrichment, STIX/TAXII, MITRE ATT&CK, YARA;
- Experiência anterior em ambientes de missão crítica, preferencialmente no setor elétrico (diferencial altamente valorizado);
- Habilidade em automação de processos, integrações via API e desenvolvimento de scripts (Python, Bash, PowerShell);
- Conhecimento dos requisitos normativos e regulatórios aplicáveis ao setor de transmissão de energia (diferencial).
- Graduação completa em Segurança da Informação, Engenharia, Ciência da Computação, Redes ou áreas correlatas;
- Certificações Obrigatórias:
- Fortinet NSE 4 – FortiGate Security
- Fortinet NSE 5 – FortiSIEM / FortiSOAR
- Certificações Desejáveis:
- NSE 6 – FortiSOAR, FortiEDR, FortiAnalyzer
- NSE 7 – Advanced Threat Protection
- Outras certificações: CySA+, CTIA, GCTI, CEH, GCIA, GNFA, SANS
- Regime: CLT (Efetivo)
- Modelo de trabalho: Híbrido (Presencial em Campinas/SP + Home Office)
- Escala: 5x2, com atuação sob regime de plantão e sobreaviso, conforme cronograma técnico do projeto e exigências operacionais.
- Participação na implantação e operação do SOC da Ekballo IT, com foco em ambientes críticos do setor elétrico (transmissão e subestações);
- Ambiente colaborativo, especializado e orientado a excelência técnica;
- Oportunidade de desenvolvimento profissional e evolução para posições de liderança técnica ou gestão;
- Incentivo à capacitação e obtenção de certificações profissionais;
- Pacote de benefícios competitivo e alinhado ao mercado (detalhado no processo seletivo).
Envie seu currículo para: recrutamento@ekballoit.com.br
Saiba mais: www.ekballoit.com.br
Local: Campinas/SP | Modelo híbrido
#VagaTI #SOC #CyberSecurity #CTI #SOAR #Fortinet #Cibersegurança #SetorElétrico #Transmissão #CampinasTech #EkballoIT #Oportunidade
Get notified about new Specialist jobs in Campinas, São Paulo, Brazil.
Especialista em Suporte à Gestão de Contas (Account Support Management) - PresencialComprador(a) Sênior- Materiais indiretosHortolândia, São Paulo, Brazil 1 week ago
Hortolândia, São Paulo, Brazil 1 week ago
Hortolândia, São Paulo, Brazil 6 days ago
Hortolândia, São Paulo, Brazil 6 days ago
Indaiatuba, São Paulo, Brazil 1 month ago
#J-18808-Ljbffr-
Especialista em CTI e SOAR – Fortinet
3 semanas atrás
Campinas, São Paulo, Brasil Ekballo IT Tempo inteiroVaga | Especialista em CTI e SOAR – Operação SOC | Projeto Setor Elétrico – Campinas/SP (Modelo Híbrido) Faça parte da expansão da Ekballo IT A Ekballo IT está em fase de expansão com a implantação de um SOC (Security Operations Center) especializado em atender ambientes críticos e altamente regulados, com foco em empresas do setor...
-
Especialista em CTI e SOAR – Fortinet
2 semanas atrás
Campinas, São Paulo, Brasil Ekballo IT Tempo inteiroVaga | Especialista em CTI e SOAR – Operação SOC | Projeto Setor Elétrico – Campinas/SP (Modelo Híbrido) Faça parte da expansão da Ekballo IT A Ekballo IT está em fase de expansão com a implantação de um SOC (Security Operations Center) especializado em atender ambientes críticos e altamente regulados, com foco em empresas do setor...
-
Especialista em Segurança de Redes
2 semanas atrás
Campinas, São Paulo, Brasil beBeeSegurança Tempo inteiro R$80.000 - R$120.000Descrição do Cargo:Nossa empresa está procurando por um especialista em segurança de redes para trabalhar em nossa equipe. O candidato ideal terá experiência comprovada em segurança de redes e conhecimentos avançados em protocolos de rede.Responsabilidades Principais:Administrar e operar soluções Fortinet (FortiGate, FortiManager, FortiAnalyzer,...
-
Analista de Segurança de Rede Avançado
1 semana atrás
Campinas, São Paulo, Brasil beBeeSegurança Tempo inteiro R$100.000 - R$150.000Oferecemos Oportunidade de DesenvolvimentoBuscamos um profissional com experiência em segurança de rede para atuar como especialista na nossa equipe de tecnologia. O candidato deve ter habilidades confirmadas em administração de firewalls Fortinet (FortiGate), conhecimento em redes Cisco e protocolos de segurança de rede.Responsabilidades...
-
Analista de Suporte Júnior D
2 semanas atrás
Campinas, São Paulo, Brasil BuscarVagas - Empregos e Consultoria Brasil Tempo inteiroIrá atuar com projetos e implementação de router, firewall e UTM e Switch, com planejamento técnico de forma escalável.**Requisitos**Desejável ter conhecimento Básico de Redes, TCP/IP, IP, Fundamentos de roteamento e switch, CISCO - CCNA R&S, CISCO, MERAKI, Fortinet, Mikrotik, Certificações CCNA, MTCNA, NSE4, será um diferencial.**Jornada de...
-
Especialista em Segurança de TI e Automação de Respostas
2 semanas atrás
Campinas, São Paulo, Brasil beBeeCandidatura Tempo inteiro R$90.000 - R$120.000Especialista em Segurança de TI e Automação de RespostasBuscamos um profissional experiente para atuar em operações de missão crítica, garantindo segurança, rastreabilidade e conformidade de ponta a ponta.Descrição do Cargo:O candidato selecionado trabalhará na expansão da nossa equipe de Segurança da Informação, desenvolvendo e operando...
-
Especialista em Segurança de Rede
1 semana atrás
Campinas, São Paulo, Brasil beBeeSegurança Tempo inteiro R$75.000 - R$95.000Responsáveis pela segurança de redeA posição é responsável por auditar os firewalls e políticas revisadas periodicamente, validar ambientes segmentados e com controles de acesso aplicados, além de rever a infraestrutura Wi-Fi segura e monitorada contra acessos não autorizados. Habilidades e Qualificações Formação em áreas correlatas (segurança...
-
Especialista em Proteção de Infraestruturas
2 semanas atrás
Campinas, São Paulo, Brasil beBeeSegurança Tempo inteiro R$120.000 - R$140.000Desenvolvimento de Segurança CibernéticaO especialista em segurança cibernética será responsável por desenvolver casos de uso de detecção e resposta a incidentes cibernéticos, aplicando frameworks reconhecidos de segurança.ResponsabilidadesDesenvolver e revisar casos de uso de detecção e resposta a incidentes cibernéticos;Ao manter um...
-
Especialista em Redes e Infraestrutura
2 semanas atrás
Campinas, São Paulo, Brasil beBeeGerenciador Tempo inteiro R$34.800 - R$36.000O Analista de Suporte Sênior é responsável por:ResponsabilidadesAtender e tratar solicitações e incidentes junto ao cliente.Abrir e acompanhar chamados utilizando as ferramentas disponibilizadas pela empresa.Analisar, investigar e desenvolver soluções com foco no atendimento ao cliente.Elaborar relatórios técnicos com soluções para os...
-
Especialista em Suporte Tecnológico
1 semana atrás
Campinas, São Paulo, Brasil beBeeSuporte Tempo inteiro R$24.000 - R$24.375Descrição da VagaA vaga visa contratar um profissional para atuar em uma equipe de suporte técnico.Responsabilidades:Atendimento ao cliente;Acionamentos e execução de atividades de acordo com fluxos de atendimento;Gerenciamento, acompanhamento e escalonamento de tickets;Análise de eventos de monitoração (Zabbix);Comunicação com time técnico...