Analista de Monitoramento SOC

Há 10 horas


São Paulo, Brasil SECURITY FIRST LTDA Tempo inteiro

Vaga de Analista de Monitoramento SOC - Nível 2 Descrição:
O(a) profissional será responsável por **analisar incidentes complexos, validar detecções, aprimorar regras e playbooks**, e atuar como ponto de escalonamento técnico para o time de N1.

**Responsabilidades**:

- Realizar análises aprofundadas de incidentes de segurança cibernética e validar falsos positivos.
- Correlacionar eventos de múltiplas fontes (SIEM, EDR, firewall, cloud, AD, proxies etc.) para identificar ataques reais.
- Propor refinar e criar regras de detecção (Wazuh, OpenSearch queries).
- Conduzir investigações de causa raiz (root cause analysis) e recomendar ações corretivas.
- Apoiar o treinamento e mentoria de analistas N1, fortalecendo o processo de escalonamento.
- Ativo no acionamento ágil e eficiente aos clientes e/ou coordenação, reduzindo tempo de detecção.
- Colaborar com o CSIRT e o time de Threat Hunting para aprimorar casos de uso e detecções avançadas.

**Requisitos**:

- Experiência comprovada em ambiente SOC, com foco em detecção, investigação e resposta a incidentes.
- Domínio de ferramentas SIEM/SOAR (Wazuh, OpenSearch, TheHive, etc.).
- Conhecimento prático em EDR/XDR, antivírus corporativo, firewalls, IDS/IPS e logs de infraestrutura.
- Entendimento de frameworks e metodologias como MITRE ATTCK, NIST 800-61, ISO 27035 e Kill Chain.
- Habilidade para correlacionar indicadores de comprometimento (IoCs) e conduzir análises de tráfego e malware.
- Boa comunicação técnica e capacidade de documentar relatórios de investigação.

**Diferenciais**:

- Certificações como CompTIA CySA+, Blue Team Level 2 (BTL2), Wazuh Certified Analyst, EC-Council CSA, GCIA, GCIH, ou equivalentes.
- Conhecimento em scripting (Python, Bash, PowerShell) e integração com APIs de segurança.
- Experiência com cloud security (AWS, Azure, GCP) e integração de logs em ambientes híbridos.
- Inglês técnico avançado e espanhol intermediário para interação em operações multinacionais.



  • São Paulo, São Paulo, Brasil SECURITY FIRST Tempo inteiro R$40.000 - R$80.000 por ano

    Vaga de Analista de Monitoramento SOC - Nível 1 Descrição:Este profissional será responsável por monitorar eventos de segurança, realizar triagem inicial de alertas e apoiar as investigações de incidentes, garantindo respostas rápidas e eficazes dentro dos padrões de operação definidos.Responsabilidades:Monitorar dashboards, alertas e eventos em...


  • Greater São Paulo Area, Brasil securityfirst Tempo inteiro R$40.000 - R$60.000 por ano

    Vaga de Analista de Monitoramento SOC - Nível 1 Descrição:Este profissional será responsável pormonitorar eventos de segurança, realizar triagem inicial de alertas e apoiar as investigações de incidentes, garantindo respostas rápidas e eficazes dentro dos padrões de operação definidos.Responsabilidades:Monitorar dashboards, alertas e eventos em...

  • Analista de SOC Sênior

    2 semanas atrás


    São Paulo, São Paulo, Brasil Pasquali Solution Tempo inteiro R$90.000 - R$120.000 por ano

    Vaga: Analista de SOC Sênior Estamos buscando um Analista de SOC Sênior para atuar com monitoramento e investigação de incidentes de segurança em tempo real. O profissional será responsável por proteger os ativos digitais da empresa e de seus clientes em um ambiente dinâmico e de alta criticidade.Analista de SOC SêniorRequisitos...


  • Sao Paulo, Brasil DIGISYSTEM Tempo inteiro

    Atuará na reposta à incidentes, com a formalização do incidente, mobilização das equipes responsáveis pela solução, criação de war room e recomendação e follow-up das correções; - Monitorar ferramentas de detecção de intrusão e correlação de eventos, analisando os alarmes e identificando, respondendo a potenciais ameaças; - Garantirá o...


  • São Paulo, Brasil DIGISYSTEM Tempo inteiro

    Atuar na resposta à incidentes, com a formalização do incidente, mobilização das equipes responsáveis pela solução, criação de war room e recomendação e follow-up das correções; - Monitorar ferramentas de detecção de intrusão e correlação de eventos, analisando os alarmes e identificando, respondendo a potenciais ameaças; - Garantir o...


  • São Paulo, São Paulo, Brasil Digisystem Tempo inteiro R$60.000 - R$120.000 por ano

    Descrição das atividades que o profissional irá realizar:Atuar na resposta a incidentes, com a formalização do incidente, mobilização das equipes responsáveis pela solução, criação de war room, recomendação e acompanhamento das correções;Monitorar ferramentas de detecção de intrusão e correlação de eventos, analisando alarmes,...


  • São Paulo, Brasil Digisystem Tempo inteiro

    Descrição das atividades que o profissional irá realizar: – Atuar na resposta a incidentes, com a formalização do incidente, mobilização das equipes responsáveis pela solução, criação de war room, recomendação e acompanhamento das correções;– Monitorar ferramentas de detecção de intrusão e correlação de eventos, analisando alarmes,...


  • São Paulo, Brasil DIGISYSTEM - IT Solutions Tempo inteiro

    Descrição das Atividades Que o Profissional Irá Realizar Atuar na resposta a incidentes, com a formalização do incidente, mobilização das equipes responsáveis pela solução, criação de war room, recomendação e acompanhamento das correções; Monitorar ferramentas de detecção de intrusão e correlação de eventos, analisando alarmes,...


  • São Paulo, Brasil Digisystem Tempo inteiro

    Descrição das atividades que o profissional irá realizar: – Atuar na resposta a incidentes, com a formalização do incidente, mobilização das equipes responsáveis pela solução, criação de war room, recomendação e acompanhamento das correções;– Monitorar ferramentas de detecção de intrusão e correlação de eventos, analisando alarmes,...


  • São Paulo, Brasil Digisystem Serviços Especialidades Ltda. Tempo inteiro

    Descrição Das Atividades Que o Profissional Irá Realizar Atuar na resposta a incidentes, com a formalização do incidente, mobilização das equipes responsáveis pela solução, criação de war room, recomendação e acompanhamento das correções. Monitorar ferramentas de detecção de intrusão e correlação de eventos, analisando alarmes,...