Analista de Monitoramento SOC

1 dia atrás


Greater São Paulo Area, Brasil securityfirst Tempo inteiro R$80.000 - R$120.000 por ano

Vaga de Analista de Monitoramento SOC - Nível 2 Descrição:

O(a) profissional será responsável por
analisar incidentes complexos, validar detecções, aprimorar regras e playbooks
, e atuar como ponto de escalonamento técnico para o time de N1.

Responsabilidades:

  • Realizar análises aprofundadas de incidentes de segurança cibernética e validar falsos positivos.
  • Correlacionar eventos de múltiplas fontes (SIEM, EDR, firewall, cloud, AD, proxies etc.) para identificar ataques reais.
  • Propor refinar e criar regras de detecção (Wazuh, OpenSearch queries).
  • Conduzir investigações de causa raiz (root cause analysis) e recomendar ações corretivas.
  • Apoiar o treinamento e mentoria de analistas N1, fortalecendo o processo de escalonamento.
  • Ativo no acionamento ágil e eficiente aos clientes e/ou coordenação, reduzindo tempo de detecção.
  • Colaborar com o CSIRT e o time de Threat Hunting para aprimorar casos de uso e detecções avançadas.

Requisitos:

  • Experiência comprovada em ambiente SOC, com foco em detecção, investigação e resposta a incidentes.
  • Domínio de ferramentas SIEM/SOAR (Wazuh, OpenSearch, TheHive, etc.).
  • Conhecimento prático em EDR/XDR, antivírus corporativo, firewalls, IDS/IPS e logs de infraestrutura.
  • Entendimento de frameworks e metodologias como MITRE ATTCK, NIST 800-61, ISO 27035 e Kill Chain.
  • Habilidade para correlacionar indicadores de comprometimento (IoCs) e conduzir análises de tráfego e malware.
  • Boa comunicação técnica e capacidade de documentar relatórios de investigação.

Diferenciais:

  • Certificações como CompTIA CySA+, Blue Team Level 2 (BTL2), Wazuh Certified Analyst, EC-Council CSA, GCIA, GCIH, ou equivalentes.
  • Conhecimento em scripting (Python, Bash, PowerShell) e integração com APIs de segurança.
  • Experiência com cloud security (AWS, Azure, GCP) e integração de logs em ambientes híbridos.
  • Inglês técnico avançado e espanhol intermediário para interação em operações multinacionais.


  • Greater São Paulo Area, Brasil securityfirst Tempo inteiro R$40.000 - R$60.000 por ano

    Vaga de Analista de Monitoramento SOC - Nível 1 Descrição:Este profissional será responsável pormonitorar eventos de segurança, realizar triagem inicial de alertas e apoiar as investigações de incidentes, garantindo respostas rápidas e eficazes dentro dos padrões de operação definidos.Responsabilidades:Monitorar dashboards, alertas e eventos em...


  • São Paulo, São Paulo, Brasil SECURITY FIRST Tempo inteiro R$40.000 - R$80.000 por ano

    Vaga de Analista de Monitoramento SOC - Nível 1 Descrição:Este profissional será responsável por monitorar eventos de segurança, realizar triagem inicial de alertas e apoiar as investigações de incidentes, garantindo respostas rápidas e eficazes dentro dos padrões de operação definidos.Responsabilidades:Monitorar dashboards, alertas e eventos em...

  • Analista soc

    Há 2 dias


    São Paulo, Brasil Netvagas Tempo inteiro

    Buscamos um(a) Analista de SOC para atuar no monitoramento contínuo da segurança dos ambientes de TI da organização. Esse profissional será responsável por identificar, investigar, analisar e responder a incidentes de segurança, bem como colaborar na prevenção de ameaças cibernéticas.ResponsabilidadesMonitorar eventos e alertas de segurança em...


  • São Paulo, São Paulo, Brasil SECURITY FIRST Tempo inteiro R$80.000 - R$120.000 por ano

    Vaga de Analista de Monitoramento SOC - Nível 2 Descrição:O(a) profissional será responsável por analisar incidentes complexos, validar detecções, aprimorar regras e playbooks, e atuar como ponto de escalonamento técnico para o time de N1.Responsabilidades:Realizar análises aprofundadas de incidentes de segurança cibernética e validar falsos...


  • Sao Paulo, Brasil DIGISYSTEM Tempo inteiro

    Atuará na reposta à incidentes, com a formalização do incidente, mobilização das equipes responsáveis pela solução, criação de war room e recomendação e follow-up das correções; - Monitorar ferramentas de detecção de intrusão e correlação de eventos, analisando os alarmes e identificando, respondendo a potenciais ameaças; - Garantirá o...


  • São Paulo, Brasil Netvagas Tempo inteiro

    Vaga de Analista de Monitoramento SOC - Nível 1 Este profissional será responsável por monitorar eventos de segurança, realizar triagem inicial de alertas e apoiar as investigações de incidentes, garantindo respostas rápidas e eficazes dentro dos padrões de operação definidos. Responsabilidades: Monitorar dashboards, alertas e eventos em...


  • São Paulo, São Paulo, Brasil Digisystem Tempo inteiro R$60.000 - R$120.000 por ano

    Descrição das atividades que o profissional irá realizar:Atuar na resposta a incidentes, com a formalização do incidente, mobilização das equipes responsáveis pela solução, criação de war room, recomendação e acompanhamento das correções;Monitorar ferramentas de detecção de intrusão e correlação de eventos, analisando alarmes,...


  • São Paulo, Brasil SECURITY FIRST LTDA Tempo inteiro

    Vaga de Analista de Monitoramento SOC - Nível 2 Descrição: O(a) profissional será responsável por **analisar incidentes complexos, validar detecções, aprimorar regras e playbooks**, e atuar como ponto de escalonamento técnico para o time de N1. **Responsabilidades**: - Realizar análises aprofundadas de incidentes de segurança cibernética e...


  • São Paulo, Brasil Netvagas Tempo inteiro

    Vaga de Analista de Monitoramento SOC - Nível 2 O(a) profissional será responsável por analisar incidentes complexos, validar detecções, aprimorar regras e playbooks, e atuar como ponto de escalonamento técnico para o time de N1. Responsabilidades: Realizar análises aprofundadas de incidentes de segurança cibernética e validar falsos positivos....


  • São Paulo, Brasil DIGISYSTEM - IT Solutions Tempo inteiro

    Descrição das Atividades Que o Profissional Irá Realizar Atuar na resposta a incidentes, com a formalização do incidente, mobilização das equipes responsáveis pela solução, criação de war room, recomendação e acompanhamento das correções; Monitorar ferramentas de detecção de intrusão e correlação de eventos, analisando alarmes,...