Analista de Monitoramento SOC

Há 2 dias


São Paulo, São Paulo, Brasil SECURITY FIRST Tempo inteiro

Vaga de Analista de Monitoramento SOC - Nível 2 Descrição:

O(a) profissional será responsável por analisar incidentes complexos, validar detecções, aprimorar regras e playbooks, e atuar como ponto de escalonamento técnico para o time de N1.

Responsabilidades:

  • Realizar análises aprofundadas de incidentes de segurança cibernética e validar falsos positivos.
  • Correlacionar eventos de múltiplas fontes (SIEM, EDR, firewall, cloud, AD, proxies etc.) para identificar ataques reais.
  • Propor refinar e criar regras de detecção (Wazuh, OpenSearch queries).
  • Conduzir investigações de causa raiz (root cause analysis) e recomendar ações corretivas.
  • Apoiar o treinamento e mentoria de analistas N1, fortalecendo o processo de escalonamento.
  • Ativo no acionamento ágil e eficiente aos clientes e/ou coordenação, reduzindo tempo de detecção.
  • Colaborar com o CSIRT e o time de Threat Hunting para aprimorar casos de uso e detecções avançadas.

Requisitos:

  • Experiência comprovada em ambiente SOC, com foco em detecção, investigação e resposta a incidentes.
  • Domínio de ferramentas SIEM/SOAR (Wazuh, OpenSearch, TheHive, etc.).
  • Conhecimento prático em EDR/XDR, antivírus corporativo, firewalls, IDS/IPS e logs de infraestrutura.
  • Entendimento de frameworks e metodologias como MITRE ATTCK, NIST 800-61, ISO 27035 e Kill Chain.
  • Habilidade para correlacionar indicadores de comprometimento (IoCs) e conduzir análises de tráfego e malware.
  • Boa comunicação técnica e capacidade de documentar relatórios de investigação.

Diferenciais:

  • Certificações como CompTIA CySA+, Blue Team Level 2 (BTL2), Wazuh Certified Analyst, EC-Council CSA, GCIA, GCIH, ou equivalentes.
  • Conhecimento em scripting (Python, Bash, PowerShell) e integração com APIs de segurança.
  • Experiência com cloud security (AWS, Azure, GCP) e integração de logs em ambientes híbridos.
  • Inglês técnico avançado e espanhol intermediário para interação em operações multinacionais.


  • São Paulo, São Paulo, Brasil SECURITY FIRST Tempo inteiro

    Vaga de Analista de Monitoramento SOC - Nível 1 Descrição:Este profissional será responsável por monitorar eventos de segurança, realizar triagem inicial de alertas e apoiar as investigações de incidentes, garantindo respostas rápidas e eficazes dentro dos padrões de operação definidos.Responsabilidades:Monitorar dashboards, alertas e eventos em...


  • São Paulo, São Paulo, Brasil Mavrhy Consultoria em R&S Tempo inteiro

    Analista de SOC (Security Operations Center) SêniorPrincipais Responsabilidades:=> Monitoramento e Análise de Segurança:o Monitorar continuamente sistemas, redes, aplicativos e dados de segurança em tempo real, utilizando ferramentas SIEM (Security Information and Event Management) e outras soluções de segurança.o Analisar alertas e eventos de...


  • São Paulo, São Paulo, Brasil Conversys IT Solutions Tempo inteiro

    Sobre a CONTRATANTE – Conversys IT Solutions:Sobre a Conversys IT Solutions, é uma empresa integradora, atuante no Brasil, América Latina e Europa, dedicada a projetar, implementar e gerenciar soluções de Tecnologia da Informação e Comunicação."Conversys vem de "convergir", que significa "tender para um mesmo ponto ou direção". Esse conceito...

  • Analista de SOC II

    2 semanas atrás


    São Paulo, São Paulo, Brasil NetSecurity Tempo inteiro

    Venha fazer parte do nosso timeEstamos em busca de um(a)Analista de SOC IIpara se juntar à nossa equipe em São Paulo e trazer sua experiência para acelerar nossos projetosResponsabilidades e atribuiçõesAtuação em rotinas de SOC, geração de casos de uso associados as plataformas SIEM, investigar alertas e anomalias e participar da resposta à...

  • Analista de SOC

    1 semana atrás


    São Paulo, São Paulo, Brasil Pasquali Solution Tempo inteiro

    Analista de SOCRequisitos ObrigatóriosProfissional responsável pelo monitoramento em tempo real de incidentes de segurança da informaçãoConduzir investigações avançadas de incidentes em múltiplos vetores como rede, endpoint e cloudConfigurar e otimizar SIEM (criação de parsers, tuning de correlações, dashboards customizados)Implementar e manter...


  • São Paulo, São Paulo, Brasil vaga para Analista Pleno de Monitoramento PLD na XP Tempo inteiro

    Sobre nós ​ A XP Inc. é uma das maiores instituições financeiras independente do Brasil, dona das marcas XP, Rico, Clear, XP Educação, InfoMoney, entre outras. Com mais de 4,6 milhões de clientes ativos e um valor superior a R$ 1,1 trilhão de ativos sob custódia, há 24 anos vem transformando o mercado financeiro para melhorar a vida das...


  • São Paulo, São Paulo, Brasil Infoprotect Tempo inteiro

    Estamos em busca de um(a)Analista de SOC Plenopara reforçar nosso time deSegurança da InformaçãoSe você é uma pessoa analítica, gosta de desafios técnicos e quer atuar em um ambiente colaborativo e focado em inovação, essa vaga é para você.Sobre a InfoprotectSomos especialista emintegração e suporte inteligente em Cibersegurança, atuando há...

  • Analista de Monitoramento

    1 semana atrás


    São Paulo, São Paulo, Brasil Go Ahead Tempo inteiro

    A GO AHEAD IT está contratandoEstamos em busca de um Técnico de Monitoramento para se juntar à nossa equipe.Responsabilidades e atribuiçõesResponsabilidades e atribuiçõesResponsabilidades:Monitoramento de NOC/SOC, atuação de primeiro nível em chamados de baixa complexidade;Monitorar sistemas e redes para garantir a disponibilidade e desempenho...

  • Analista de TI

    4 semanas atrás


    Ribeirão Preto, São Paulo, Estado de São Paulo, Brasil Integrarh consultoria Tempo inteiro

    Empresa especializada em segurança da informação. Missão Principal Será responsável pelo monitoramento contínuo dos ambientes de segurança, identificando, analisando e escalando potenciais incidentes de acordo com os procedimentos definidos pela empresa. Principais Atividades Monitoramento Ativo: Realizar o monitoramento contínuo de eventos de...

  • Analista de TI

    3 semanas atrás


    Ribeirão Preto, São Paulo, Estado de São Paulo, Brasil Integrarh consultoria Tempo inteiro

    Empresa especializada em segurança da informação. Missão Principal Será responsável pelo monitoramento contínuo dos ambientes de segurança, identificando, analisando e escalando potenciais incidentes de acordo com os procedimentos definidos pela empresa. Principais Atividades Monitoramento Ativo: Realizar o monitoramento contínuo de eventos de...