Analista de SOC - Tier III
Descrição da vaga
Liderança técnica e estratégica da operação, atuando como lider principal na Engenharia de Detecção para projetar, implementar e otimizar casos de uso (SIEM) escaláveis e automações (SOAR) que protejam toda a base de clientes de forma sistêmica e eficiente. Este profissional é responsável por conduzir o Threat Hunting proativo fundamentado em inteligência de ameaças (CTI) e frameworks como o MITRE ATT&CK, antecipando-se a adversários antes que disparem alertas automáticos, além de assumir o comando técnico em Salas de Crise e em respostas a incidentes de alta criticidade que exijam análise forense avançada e análise de artefatos maliciosos. Atuar como ponto de escalonamento para casos complexos, garantindo a mentoria técnica dos níveis I e II do SOC e fornecendo consultoria estratégica aos stakeholders dos clientes para elevar continuamente a resiliência cibernética dos ambientes gerenciados.
Responsabilidades e atribuições
- Gerenciar o monitoramento e análises de eventos e alertas de segurança gerados pelo SIEM e outras ferramentas de segurança.
- Sustenção e troubleshooting em plataformas SIEM e SOAR.
- Participação em reuniões técnicas com clientes e salas de crises; Conduzir investigações sobre incidentes de segurança, usando métodos formalizados e conclusões baseadas em fatos, evidências, e indícios com diferentes níveis de certeza.
- Melhorar continuamente as operações do SOC, processos e procedimentos, e contribuir para o desenvolvimento e a implementação de melhores práticas.
- Apoiar na colaboração e aprendizado contínuo da equipe, compartilhando experiências e conhecimento, suporte ao N1 e N2 do SOC.
- Desenhar arquiteturas de log e criar parsers complexos, garantindo visibilidade total sem degradar a performance do SIEM.
- Criar integrações nativas (Apps/Plugins) e scripts avançados em Python para conectar novas ferramentas ao SOAR de forma escalável.
- Realizar forense e engenharia reversa básica/intermediária de artefatos maliciosos para identificar IOCs.
- Caçar ameaças baseadas em anomalias estatísticas (Data Science básico) e modelagem de ameaças focada no negócio do cliente.
- Elevar o nível técnico do time através de treinamentos internos e revisão de processos.
Requisitos e qualificações
Escolaridade obrigatória - Superior Completo ou Cursando - TI/SI ou Áreas Correlatas. Desejável Pós Graduação ou MBA
Requisitos desejáveis - Certificações Desejáveis: CompTIA Security+, Certified Ethical Hacker (CEH) ou similares.Conhecimento avançado em atividades de SOC (Blue Team, Red Team e Purple Team);Conhecimento avançado em linguagens de script (Python, PowerShell ou Bash).Conhecimento avançado em tipos de ataques cibernéticos, vulnerabilidade e ações mitigatórias para ambientes de tecnologia.Experiência com Resposta a Incidentes de Segurança - CSIRT.Vivência comprovada em SOC e Resposta à Incidentes.
Sólida Experiência em Segurança da Informação ou SOC, ou histórico comprovado de liderança em incidentes críticos.
Competências pessoais - Espírito de equipe; habilidade em mobilizar; Iniciativa; Autodesenvolvimento; Liderança; Responsabilidade; Conhecimento; Adaptabilidade; Objetividade; Equilíbrio Emocional; Relacionamento; Disponibilidade; Integração; Geração de Resultados; Postura e Apresentação; Capricho; Visão do Negócio.
Idiomas desejáveis - Inglês Fluente (Capacidade de conduzir chamadas internacionais e redigir relatórios)
Informações adicionais
Vale Alimentação/Refeição (Cartão Flash);
Vale transporte ou reembolso estacionamento;
Auxilio Idioma (Inglês);
Assistência Médica e Odontológica da Bradesco (Cooparticipação);
Seguro de Vida em grupo;
Gympass;
Convênio com SESC;
Desconto em instituições de ensino parceiras;
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Triagem
- Etapa 3: Entrevista com o RH
- Etapa 4: Entrevista com a Gestão
- Etapa 5: Contratação
Somos feitos de histórias, pessoas e propósito — é isso que nos torna a NetSecurity! 💙
Na NetSecurity, cibersegurança vai muito além da tecnologia. Está no nosso DNA e em tudo o que fazemos. São mais de 25 anos protegendo dados, empresas e, principalmente, pessoas. Para nós, segurança vai além da tecnologia: é feita de confiança, ética e gente comprometida de verdade.
Trabalhamos lado a lado com empresas de todos os tamanhos para prevenir riscos, responder a incidentes e transformar desafios em evolução. Tudo isso com inovação, colaboração e parcerias sólidas — sempre com transparência, eficiência e integridade.
Aqui, cada pessoa conta. Você tem espaço para crescer, aprender e trazer ideias novas. Acreditamos que ninguém evolui sozinho e é por isso que a colaboração, diversidade e respeito estão no centro da nossa cultura.
Se você está em busca de um lugar com história, propósito e futuro, o seu próximo passo pode ser aqui.
Faça parte do #NSSquad!
Nosso jeito de Ser
🔷 Cibersegurança que nasce de pessoas
Por trás da tecnologia, há pessoas movidas por um propósito: proteger o hoje para construir um futuro mais seguro. Aqui, cada talento importa — e juntos somos mais fortes.
🔷 Cibersegurança no DNA
Há mais de 25 anos, respiramos cibersegurança. Mantemos o olhar atento às ameaças, mas a mente aberta para inovar e transformar riscos em evolução constante.
🔷 Confiança e ética sem atalhos
Nossos valores são inegociáveis: agimos com ética, integridade e transparência em tudo o que fazemos — dentro e fora. É assim que construímos relações verdadeiras.
🔷 Colaboração que faz diferença
Sabemos que ninguém cresce sozinho. Aqui, colaboração, troca de conhecimento e diversidade de histórias nos impulsionam a ir mais longe, juntos.
🔷 Leveza para lidar com o complexo
Segurança é coisa séria, mas o jeito de fazer pode (e deve) ser leve. Resolvemos problemas complexos com empatia, respeito e, sempre que possível, com bom humor.
Nos acompanhe nas redes sociais!