Security Engineer
Analista de Cyber Security | SOC N2
Sao Paulo
Apply on the employer's siteRole description
Sobre a oportunidade
Estamos em busca de um(a) Analista SOC N2 para atuar na investigação e resposta a incidentes de segurança em uma operação de Cyber Defense multi-cliente, orientada por SLAs. Você será responsável por investigar incidentes escalados pelo SOC N1, correlacionar evidências em diferentes tecnologias, avaliar impacto e coordenar as ações iniciais de resposta, atuando como a ponte técnica entre a triagem (N1) e a resposta especializada (N3/IR).
Principais responsabilidades:
-
Investigar em profundidade incidentes de segurança escalados pelo SOC N1.
-
Correlacionar eventos e evidências de múltiplas fontes (SIEM, EDR/XDR, identidade, e-mail, redes, cloud) para confirmar escopo, impacto e criticidade.
-
Executar ações de contenção previamente autorizadas: isolamento de hosts, bloqueio de contas/IPs/hashes e revogação de sessões.
-
Construir timelines de investigação e produzir relatórios técnicos claros e rastreáveis.
-
Comunicar o cliente conforme playbook e SLA de notificação de incidentes.
-
Escalar incidentes críticos, suspeita de APT, ransomware/exfiltração ou necessidade forense para o N3.
-
Apoiar a criação e atualização de playbooks, runbooks e procedimentos operacionais.
-
Identificar oportunidades de tuning em regras de detecção, casos de uso e automações, abrindo demandas para a Engenharia.
-
Mentorar analistas N1 e revisar a qualidade da triagem por meio de feedback estruturado.
Requisitos obrigatórios:
-
Experiência prévia em SOC, Blue Team, Cyber Defense ou resposta a incidentes.
-
Conhecimento em investigação e tratamento de incidentes de segurança.
-
Experiência com plataformas SIEM (ex.: Microsoft Sentinel, Google SecOps, Splunk, Wazuh, QRadar, ArcSight, Exabeam).
-
Conhecimento em soluções de EDR/XDR (ex.: Microsoft Defender, CrowdStrike, SentinelOne, Trend Micro).
-
Conhecimento em sistemas Windows e Linux, redes e protocolos de comunicação.
-
Conhecimento em Active Directory e segurança de identidade.
-
Familiaridade com o framework MITRE ATT&CK.
-
Experiência com análise de logs e ferramentas de ITSM para gestão de incidentes.
Diferenciais:
-
Certificações: Security+, CySA+, SC-200, AZ-500, GCIH, GCIA ou CEH.
-
Experiência com plataformas SOAR e automação de resposta.
-
Conhecimento em ambientes cloud (Azure, AWS ou GCP).
-
Experiência com Threat Intelligence e enriquecimento de indicadores.
-
Conhecimentos de programação/automação em Python, PowerShell ou linguagens de consulta (KQL/SPL).
-
Inglês para comunicação técnica.
Competências comportamentais:
-
Pensamento analítico e crítico, com curiosidade investigativa.
-
Senso de prioridade em ambientes de alta pressão e múltiplos clientes.
-
Comunicação clara, objetiva e orientada a evidências.
-
Colaboração e disposição para mentoria técnica.
-
Disciplina na documentação e rastreabilidade das ações.
-
Mentalidade de melhoria contínua e automação.
O que oferecemos:
-
Atuação em uma das maiores operações de Cyber Security do mercado.
-
Exposição a ambientes corporativos complexos, multi-cliente e globais.
-
Trilha estruturada de desenvolvimento técnico e carreira (N2 → N3/Engenharia/Threat Hunting).
-
Acesso a treinamentos, certificações e comunidades de especialidade.
-
Contato com tecnologias modernas de detecção, resposta e automação em segurança.
This is a saved copy of a posting published elsewhere. Postings get taken down without notice — check the employer's site before applying. mentors.coach is not the hiring party.