SOC Coordinator

2 semanas atrás


São Paulo, São Paulo, Brasil beBeeSegurança Tempo inteiro R$600 - R$800

Quer trabalhar em uma equipe de especialistas da área de cybersecurity? Estamos procurando por um profissional motivado e com experiência para atuar como Coordenador do SOC.

O nosso Security Operations Center é responsável por supervisionar as operações diárias 24/7, garantindo a detecção eficaz de ameaças, resposta a incidentes e melhoria contínua das capacidades de monitoramento de segurança.

Responsabilidades:
  1. Gestão Operacional: Gerenciar atividades SOC 24/7 incluindo triagem, investigação e escalonamento de incidentes de segurança.
  2. Governança de MSSP: Gerenciar relacionamento com fornecedores de MSSP, garantindo a entrega de SLAs e KPIs como MTTR e MTTD.
  3. Coordenação de Incidentes: Liderar a coordenação de incidentes L3 e war rooms, garantindo a resolução e documentação dos incidentes, atuando como ponto focal de contato e escalação.
  4. Gestão de Processo: Definir e manter os processos do SOC, playbooks e casos de uso para detecção de ameaças e resposta.
  5. Gestão de Ferramentas e Plataformas: Gerenciar a configuração e integração do SIEM, EDR, XDR e outras plataformas de SOC.
  6. Hunting de Ameaças e Reportes: Coordenar o hunting de ameaças e garantir reporte regular para stakeholders.
  7. Colaboração e Pessoas: Gerenciar equipes internas e externas, coordenando turnos de trabalho para garantir cobertura global.

Requisitos fundamentais:

  • Sólida experiência em operações de cybersecurity e em coordenação ou liderança.
  • Proficiência em ferramentas de SOC: SIEM/SOAR(Splunk, Sentinel, QRadar, Cortex, etc) e plataformas EDR/XDR(Defender, Crowdstrike, SentinelOne, Trend Micro, etc).
  • Experiência com gestão de relacionamento com MSSP e service delivery.
  • Excelente comunicação e gestão de incidentes.
  • Conhecimento comprovado em infraestrutura, cloud security(Azure, GCP, AWS) e frameworks de segurança e security frameworks(MITRE ATT&CK, NIST, etc.).
  • Fluente em inglês.
  • Superior completo na área de tecnologia.

Requisitos desejáveis:

  • Certificações de segurança como CISSP, CompTIA Security+, CySA+, ISO 27001, ITILv3+ ou similares.
  • Familiaridade com ferramentas Microsoft(Defender, Sentinel, Entra ID, etc.).
  • Espanhol será um diferencial.

Objetivos da vaga:

  • Solucionar problemas complexos em tempo real.
  • Melhorar continuamente a eficácia do SOC.
  • Gerenciar equipes remotas e terceirizadas.

Vantagens:

  • Clima descontraído e total open space.
  • Vale Refeição e Alimentação.
  • Horário Flexível.
  • Modelo de trabalho remoto.
  • Assistência Médica e Odontológica.
  • Convênio Farmácia.
  • Participação nos Lucros e Resultados.
  • Previdência Privada.
  • Licença Maternidade com duração de 6 meses.
  • Licença Paternidade estendida com duração de 20 dias.
  • Licença Maternidade/Paternidade para casais homoafetivos.
  • Convênio com empresas parceiras.
  • Programa de Qualidade de vida: Convênio com academias, ginastica laboral com profissional de educação física toda semana, palestras sobre temas relevantes, vacinação contra a gripe; Programa Global de Assistência ao colaborador e seus familiares (assistência jurídica, psicológica ou financeira) e muito mais.
  • Programa de Mobilidade Interna: a Kantar valoriza seus talentos internos e por isso as vagas disponíveis são divulgadas internamente possibilitando ao colaborador mudar de área ou divisão diferente da que atua.

Apoio à diversidade:

Não fazemos distinção de raça, religião, nacionalidade, gênero, identidade de gênero, orientação sexual, idade, deficiência, gravidez, estado civil ou qualquer outra forma de discriminação.



  • São Paulo, São Paulo, Brasil Netvagas Tempo inteiro

    Cybersecurity Planning and executing initiatives of IT security/cybersecurity services in collaboration with 3rd party partners for the company's offices and groups.Conducting IT security assessments of group companies.Proposing improvement measures and providing support for improvements.Coping With Emergency Situations In Cybersecurity IncidentsInitial...


  • São Paulo, São Paulo, Brasil Netvagas Tempo inteiro

    Cybersecurity Planning and executing initiatives of IT security/cybersecurity services in collaboration with 3rd party partners for the company's offices and groups.Conducting IT security assessments of group companies.Proposing improvement measures and providing support for improvements.Coping With Emergency Situations In Cybersecurity IncidentsInitial...


  • Sao Paulo, Brasil DiDi Global Tempo inteiro

    Company Overview: If you see technology as there to smooth your path in life, our team does too: Your Path, Our Journey. We believe in people who transform their paths through technology. Technology that connects people who are good at what they do and which practices diversity to create and share those paths that we (as yet!) do not even know about. Our...