Description review
Analista SOC (Security Operations Center) Pleno - Vespertino
Asaas · Brazil · back to the listing
HR standards
49/100
poor
Title ↔ description
88/100
strong
Reads as
Security Engineer
98% confident
What this role officially is
ICT security administrator — ESCO, the EU occupation classification
ICT security administrators plan and carry out security measures to protect information and data from unauthorised access, deliberate attack, theft and corruption.
Also known as: network security administrator, system security administrator, ICT security administrators, IT security administrator
How others title the same work
Large employers
- Security Risk Management Specialist Canonical Ltd.
- Security Software Engineer Canonical Ltd.
- Senior Security Operations Engineer Canonical Ltd.
- Staff Security Operations Engineer Canonical Ltd.
- Ubuntu Security Engineer Canonical Ltd.
Startups
- Security Engineer (Bangalore, India) AiPrise
- Security & Trust Engineer Alex
- Elucid | Senior Security Engineer | Boston, MA | ONSITE (hybrid) | $130k–$170k Elucid
- Factory | Security Engineer | ONSITE, San Francisco, CA | Full-Time Factory
- Factory | Security Engineer | Onsite in San Francisco | Full-time Factory
What the listing never says
- 30 bullet points. Long requirement lists deter qualified candidates, who read them as hard gates. Scope clarity
- No section describes what the person would actually do. Scope clarity
- No pay range published. Candidates cannot tell whether applying is worth their time. Pay transparency
- No location or timezone policy stated, so a candidate cannot tell where they may work from. Scope clarity
The listing, marked up
Nothing in the wording of this listing tripped a check. The scores above still judge how complete and coherent it is.
Se você tem paixão por inovação e busca trabalhar em um ambiente que promove agilidade, colaboração e desafios, esta pode ser a sua oportunidade!
Estamos em busca de uma pessoa com sólida experiência em operações de segurança, capaz de atuar tanto na linha de frente do monitoramento quanto na construção e evolução da maturidade do SOC. Se você é movido por investigação, tem olhar detalhista, não se satisfaz com a primeira resposta e sabe que a diferença entre um falso positivo e um incidente real muitas vezes está em um único evento de log, essa vaga é para você.
Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.
• Monitorar, triar e enriquecer alertas de segurança de baixa, média e alta complexidade gerado pelo SIEM;
• Analisar logs provenientes de múltiplas fontes: ZTNA, EDR/XDR, Cloud, Banco de Dados, DLP, WAF e CSPM;
• Conduzir análises detalhadas de alertas e eventos de segurança, correlacionando múltiplos indicadores antes de concluir uma investigação;
• Investigar e responder a incidentes cibernéticos, propondo ações corretivas e preventivas;
• Gerenciar o fluxo de tickets, garantindo registro adequado, acompanhamento e escalação quando necessário;
• Desenvolver, revisar e aprimorar Playbooks, Runbooks e Procedimentos Operacionais Padrão (POPs);
• Fornecer feedbacks estruturados à Engenharia de Detecção sobre casos de uso que necessita, de tuning de regras;
• Identificar lacunas de monitoramento e propor ativamente novos casos de uso para o SIEM, com base no framework MITRE ATT&CK, em TTPs relevantes ao negócio,ativos críticos e ameaças emergentes do setor;
• Contribuir ativamente em atividades de Cyber Threat Intelligence (CTI) e Threat Hunting;
• Impulsionar a melhora contínua do SOC por meio de automação e otimização de processos;
• Produzir relatórios técnicos e gerenciais sobre o status da segurança e incidentes tratados;
• Apoiar a conformidade com normas e regulamentos: PCI-DSS, ISO 27001, LGPD e normativas BACEN;
• Suportar auditorias internas fornecendo evidências e documentação técnica.
• Experiência sólida em operações de SOC, triagem e resposta a incidentes;
• Domínio prático de SIEM: Criação de queries, análise de alertas e correlação de eventos;
• Conhecimento em ferramentas: EDR/XDR, ZTNA, DLP, WAF, CSPM;
• Familiaridade com framework MITRE ATT&CK aplicado a detecção e investigação;
• Conhecimento regulatórios: PCI-DSS, ISO 27001, LGPD, BACEN;
• Capacidade de produzir documentação técnica e relatórios;
• Perfil análitico e detalhista: Capacidade de examinar eventos de segurança em profundidade, questionar hipóteses e sustentar conclusões com base em evidências concretas;
• Capacidade de sugerir e estruturar casos de uso de monitoramento, traduzindo comportamentos suspeitos em ameaças identificadas em regras de detecção acionáveis para o SIEM.
Diferenciais:
• Graduação em Segurança da Informação ou áreas correlatas;
• Experiência com SOAR e automação de playbooks;
• Experiência com certificação PCI-DSS, ISO 27001;
• Certificações: Security+, CySA+, CSA ou equivalentes;
• Experiência com ambientes de nuvem (Azure, GCP, Oracle) sob perspectiva de segurança.
Informações adicionais
• Carga horária de 8h por dia (segunda a sexta-feira);
• Horário: Vespertino - das 14:00 às 23:00;
• Sobreaviso aos finais de semana (1 final de semana e folga 2);
• Contratação CLT.
Originally posted on Himalayas
Estamos em busca de uma pessoa com sólida experiência em operações de segurança, capaz de atuar tanto na linha de frente do monitoramento quanto na construção e evolução da maturidade do SOC. Se você é movido por investigação, tem olhar detalhista, não se satisfaz com a primeira resposta e sabe que a diferença entre um falso positivo e um incidente real muitas vezes está em um único evento de log, essa vaga é para você.
Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.
• Monitorar, triar e enriquecer alertas de segurança de baixa, média e alta complexidade gerado pelo SIEM;
• Analisar logs provenientes de múltiplas fontes: ZTNA, EDR/XDR, Cloud, Banco de Dados, DLP, WAF e CSPM;
• Conduzir análises detalhadas de alertas e eventos de segurança, correlacionando múltiplos indicadores antes de concluir uma investigação;
• Investigar e responder a incidentes cibernéticos, propondo ações corretivas e preventivas;
• Gerenciar o fluxo de tickets, garantindo registro adequado, acompanhamento e escalação quando necessário;
• Desenvolver, revisar e aprimorar Playbooks, Runbooks e Procedimentos Operacionais Padrão (POPs);
• Fornecer feedbacks estruturados à Engenharia de Detecção sobre casos de uso que necessita, de tuning de regras;
• Identificar lacunas de monitoramento e propor ativamente novos casos de uso para o SIEM, com base no framework MITRE ATT&CK, em TTPs relevantes ao negócio,ativos críticos e ameaças emergentes do setor;
• Contribuir ativamente em atividades de Cyber Threat Intelligence (CTI) e Threat Hunting;
• Impulsionar a melhora contínua do SOC por meio de automação e otimização de processos;
• Produzir relatórios técnicos e gerenciais sobre o status da segurança e incidentes tratados;
• Apoiar a conformidade com normas e regulamentos: PCI-DSS, ISO 27001, LGPD e normativas BACEN;
• Suportar auditorias internas fornecendo evidências e documentação técnica.
• Experiência sólida em operações de SOC, triagem e resposta a incidentes;
• Domínio prático de SIEM: Criação de queries, análise de alertas e correlação de eventos;
• Conhecimento em ferramentas: EDR/XDR, ZTNA, DLP, WAF, CSPM;
• Familiaridade com framework MITRE ATT&CK aplicado a detecção e investigação;
• Conhecimento regulatórios: PCI-DSS, ISO 27001, LGPD, BACEN;
• Capacidade de produzir documentação técnica e relatórios;
• Perfil análitico e detalhista: Capacidade de examinar eventos de segurança em profundidade, questionar hipóteses e sustentar conclusões com base em evidências concretas;
• Capacidade de sugerir e estruturar casos de uso de monitoramento, traduzindo comportamentos suspeitos em ameaças identificadas em regras de detecção acionáveis para o SIEM.
Diferenciais:
• Graduação em Segurança da Informação ou áreas correlatas;
• Experiência com SOAR e automação de playbooks;
• Experiência com certificação PCI-DSS, ISO 27001;
• Certificações: Security+, CySA+, CSA ou equivalentes;
• Experiência com ambientes de nuvem (Azure, GCP, Oracle) sob perspectiva de segurança.
Informações adicionais
• Carga horária de 8h por dia (segunda a sexta-feira);
• Horário: Vespertino - das 14:00 às 23:00;
• Sobreaviso aos finais de semana (1 final de semana e folga 2);
• Contratação CLT.
Originally posted on Himalayas