Description review

Analista SOC (Security Operations Center) Pleno - Vespertino

Asaas · Brazil · back to the listing

HR standards

49/100

poor

Title ↔ description

88/100

strong

Reads as

Security Engineer

98% confident

What this role officially is

ICT security administrator — ESCO, the EU occupation classification

ICT security administrators plan and carry out security measures to protect information and data from unauthorised access, deliberate attack, theft and corruption.

Also known as: network security administrator, system security administrator, ICT security administrators, IT security administrator

How others title the same work

Large employers

  • Security Risk Management Specialist Canonical Ltd.
  • Security Software Engineer Canonical Ltd.
  • Senior Security Operations Engineer Canonical Ltd.
  • Staff Security Operations Engineer Canonical Ltd.
  • Ubuntu Security Engineer Canonical Ltd.

Startups

  • Security Engineer (Bangalore, India) AiPrise
  • Security & Trust Engineer Alex
  • Elucid | Senior Security Engineer | Boston, MA | ONSITE (hybrid) | $130k–$170k Elucid
  • Factory | Security Engineer | ONSITE, San Francisco, CA | Full-Time Factory
  • Factory | Security Engineer | Onsite in San Francisco | Full-time Factory

What the listing never says

  • 30 bullet points. Long requirement lists deter qualified candidates, who read them as hard gates. Scope clarity
  • No section describes what the person would actually do. Scope clarity
  • No pay range published. Candidates cannot tell whether applying is worth their time. Pay transparency
  • No location or timezone policy stated, so a candidate cannot tell where they may work from. Scope clarity

The listing, marked up

Nothing in the wording of this listing tripped a check. The scores above still judge how complete and coherent it is.

Se você tem paixão por inovação e busca trabalhar em um ambiente que promove agilidade, colaboração e desafios, esta pode ser a sua oportunidade!

Estamos em busca de uma pessoa com sólida experiência em operações de segurança, capaz de atuar tanto na linha de frente do monitoramento quanto na construção e evolução da maturidade do SOC. Se você é movido por investigação, tem olhar detalhista, não se satisfaz com a primeira resposta e sabe que a diferença entre um falso positivo e um incidente real muitas vezes está em um único evento de log, essa vaga é para você.

Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.

• Monitorar, triar e enriquecer alertas de segurança de baixa, média e alta complexidade gerado pelo SIEM;

• Analisar logs provenientes de múltiplas fontes: ZTNA, EDR/XDR, Cloud, Banco de Dados, DLP, WAF e CSPM;

• Conduzir análises detalhadas de alertas e eventos de segurança, correlacionando múltiplos indicadores antes de concluir uma investigação;

• Investigar e responder a incidentes cibernéticos, propondo ações corretivas e preventivas;

• Gerenciar o fluxo de tickets, garantindo registro adequado, acompanhamento e escalação quando necessário;

• Desenvolver, revisar e aprimorar Playbooks, Runbooks e Procedimentos Operacionais Padrão (POPs);

• Fornecer feedbacks estruturados à Engenharia de Detecção sobre casos de uso que necessita, de tuning de regras;

• Identificar lacunas de monitoramento e propor ativamente novos casos de uso para o SIEM, com base no framework MITRE ATT&CK, em TTPs relevantes ao negócio,ativos críticos e ameaças emergentes do setor;

• Contribuir ativamente em atividades de Cyber Threat Intelligence (CTI) e Threat Hunting;

• Impulsionar a melhora contínua do SOC por meio de automação e otimização de processos;

• Produzir relatórios técnicos e gerenciais sobre o status da segurança e incidentes tratados;

• Apoiar a conformidade com normas e regulamentos: PCI-DSS, ISO 27001, LGPD e normativas BACEN;

• Suportar auditorias internas fornecendo evidências e documentação técnica.

• Experiência sólida em operações de SOC, triagem e resposta a incidentes;

• Domínio prático de SIEM: Criação de queries, análise de alertas e correlação de eventos;

• Conhecimento em ferramentas: EDR/XDR, ZTNA, DLP, WAF, CSPM;

• Familiaridade com framework MITRE ATT&CK aplicado a detecção e investigação;

• Conhecimento regulatórios: PCI-DSS, ISO 27001, LGPD, BACEN;

• Capacidade de produzir documentação técnica e relatórios;

• Perfil análitico e detalhista: Capacidade de examinar eventos de segurança em profundidade, questionar hipóteses e sustentar conclusões com base em evidências concretas;

• Capacidade de sugerir e estruturar casos de uso de monitoramento, traduzindo comportamentos suspeitos em ameaças identificadas em regras de detecção acionáveis para o SIEM.

Diferenciais:

• Graduação em Segurança da Informação ou áreas correlatas;

• Experiência com SOAR e automação de playbooks;

• Experiência com certificação PCI-DSS, ISO 27001;

• Certificações: Security+, CySA+, CSA ou equivalentes;

• Experiência com ambientes de nuvem (Azure, GCP, Oracle) sob perspectiva de segurança.

Informações adicionais

• Carga horária de 8h por dia (segunda a sexta-feira);

• Horário: Vespertino - das 14:00 às 23:00;

• Sobreaviso aos finais de semana (1 final de semana e folga 2);

• Contratação CLT.

Originally posted on Himalayas

How this was produced

Highlights are found by rule, not by a model: each one is a phrase matched at a known position, and every note is a template we wrote. The two scores come from a typed-decision model (Jev) that reads the listing against the official role definition and real listings for the same role, and returns probabilities rather than prose — it never writes any of the words on this page, and never chooses what to highlight.

Deterministic penalty applied to the HR score: 20 points (from 69 before penalties). Reviewed 24 Sep 2026.