Sobre a oportunidade
Estamos em busca de um(a) Analista SOC N2 para atuar na investigação e resposta a incidentes de segurança em uma operação de Cyber Defense multi-cliente, orientada por SLAs. Você será responsável por investigar incidentes escalados pelo SOC N1, correlacionar evidências em diferentes tecnologias, avaliar impacto e coordenar as ações iniciais de resposta, atuando como a ponte técnica entre a triagem (N1) e a resposta especializada (N3/IR).
Principais responsabilidades:
- Investigar em profundidade incidentes de segurança escalados pelo SOC N1.
- Correlacionar eventos e evidências de múltiplas fontes (SIEM, EDR/XDR, identidade, e-mail, redes, cloud) para confirmar escopo, impacto e criticidade.
- Executar ações de contenção previamente autorizadas: isolamento de hosts, bloqueio de contas/IPs/hashes e revogação de sessões.
- Construir timelines de investigação e produzir relatórios técnicos claros e rastreáveis.
- Comunicar o cliente conforme playbook e SLA de notificação de incidentes.
- Escalar incidentes críticos, suspeita de APT, ransomware/exfiltração ou necessidade forense para o N3.
- Apoiar a criação e atualização de playbooks, runbooks e procedimentos operacionais.
- Identificar oportunidades de tuning em regras de detecção, casos de uso e automações, abrindo demandas para a Engenharia.
- Mentorar analistas N1 e revisar a qualidade da triagem por meio de feedback estruturado.
Requisitos obrigatórios:
- Experiência prévia em SOC, Blue Team, Cyber Defense ou resposta a incidentes.
- Conhecimento em investigação e tratamento de incidentes de segurança.
- Experiência com plataformas SIEM (ex.: Microsoft Sentinel, Google SecOps, Splunk, Wazuh, QRadar, ArcSight, Exabeam).
- Conhecimento em soluções de EDR/XDR (ex.: Microsoft Defender, CrowdStrike, SentinelOne, Trend Micro).
- Conhecimento em sistemas Windows e Linux, redes e protocolos de comunicação.
- Conhecimento em Active Directory e segurança de identidade.
- Familiaridade com o framework MITRE ATT&CK.
- Experiência com análise de logs e ferramentas de ITSM para gestão de incidentes.
Diferenciais:
- Certificações: Security+, CySA+, SC-200, AZ-500, GCIH, GCIA ou CEH.
- Experiência com plataformas SOAR e automação de resposta.
- Conhecimento em ambientes cloud (Azure, AWS ou GCP).
- Experiência com Threat Intelligence e enriquecimento de indicadores.
- Conhecimentos de programação/automação em Python, PowerShell ou linguagens de consulta (KQL/SPL).
- Inglês para comunicação técnica.
Competências comportamentais:
- Pensamento analítico e crítico, com curiosidade investigativa.
- Senso de prioridade em ambientes de alta pressão e múltiplos clientes.
- Comunicação clara, objetiva e orientada a evidências.
- Colaboração e disposição para mentoria técnica.
- Disciplina na documentação e rastreabilidade das ações.
- Mentalidade de melhoria contínua e automação.
O que oferecemos:
- Atuação em uma das maiores operações de Cyber Security do mercado.
- Exposição a ambientes corporativos complexos, multi-cliente e globais.
- Trilha estruturada de desenvolvimento técnico e carreira (N2 → N3/Engenharia/Threat Hunting).
- Acesso a treinamentos, certificações e comunidades de especialidade.
- Contato com tecnologias modernas de detecção, resposta e automação em segurança.