hirly

Apply with hirly

Analista de Segurança Cibernética (SOC N2 | English Required)

Accenture · Sao Paulo, Torre Paineira · Recife, Armazem 9 +2

Upload your resume to see how well you match this job — free, in seconds, no account needed.

Your resume is used only to score it against this job. If you don't create an account, it is deleted within 24 hours.

Na Avanade, a área de Segurança da Informação é estratégica para impulsionar a inovação e garantir a confiança dos nossos clientes em ambientes cada vez mais digitais e complexos. A posição de Analista de Segurança Cibernética (SOC N2) desempenha papel fundamental na identificação, investigação e resposta a incidentes de segurança, atuando na operação diária do Security Operations Center (SOC). Esta pessoa será responsável por analisar alertas, conduzir investigações de média complexidade e apoiar a melhoria contínua dos processos de monitoramento, detecção e resposta a ameaças utilizando plataformas SIEM, EDR e ferramentas modernas de segurança. O profissional contribuirá diretamente para a proteção dos ambientes dos clientes, apoiando operações globais de monitoramento e resposta a incidentes de segurança cibernética. Faça parte de uma equipe que está na linha de frente da proteção digital, colaborando com profissionais especializados e utilizando tecnologias inovadoras para fortalecer a segurança dos ambientes dos nossos clientes. Together we do what matters. Saiba mais sobre alguns de nossos benefícios:

  • Vale refeição ou alimentação;
  • Cartão Multibenefícios até Consultor Sênior;
  • Convênio médico e odontológico;
  • Certificações e treinamentos;
  • Seguro de Vida;
  • Previdência Privada;
  • Avababy: acompanhamento da gestação e kit para os novos pais e mães Avanade;
  • Participação nos resultados da empresa;
  • Wellhub;
  • Auxílio Creche;
  • Career Advisor
  • Mentoria de carreira;
  • Política de Birthday Off em seu aniversário e de filhos até 12 anos;
  • Sessões de Bem-Estar;
  • Para função gerencial ou superior
  • Veículo corporativo, estacionamento e auxílio combustível. Responsabilidades:
  • Investigar alertas e incidentes de segurança utilizando soluções SIEM e EDR, realizando análise, validação, contenção inicial e escalonamento conforme necessário.
  • Correlacionar eventos e identificar atividades suspeitas em plataformas como Microsoft Sentinel , Microsoft Defender XDR , Google Security Operations (SecOps) , CrowdStrike Falcon Next-Gen SIEM , Trend Vision One , Splunk e soluções equivalentes.
  • Realizar análises e investigações através de consultas em KQL e demais mecanismos de busca disponíveis nas plataformas utilizadas pelos clientes.
  • Executar processos de triagem, investigação e resposta a incidentes seguindo playbooks, runbooks e procedimentos operacionais definidos.
  • Investigar atividades relacionadas a comprometimento de credenciais, malware, phishing, movimentação lateral, execução suspeita e demais ameaças cibernéticas.
  • Apoiar atividades de análise e contextualização de ameaças utilizando referências como

Mitre Att&ck

, indicadores de comprometimento e inteligência de ameaças.

  • Trabalhar em conjunto com equipes de infraestrutura, identidade, cloud e segurança para apoiar a mitigação e resolução de incidentes.
  • Contribuir para a melhoria contínua de casos de uso, regras de detecção, documentação técnica e procedimentos operacionais do SOC. . Requisitos técnicos essenciais:
  • Experiência atuando em Security Operations Center (SOC) , monitoramento de segurança ou resposta a incidentes.
  • Experiência com plataformas SIEM , preferencialmente Microsoft Sentinel , Google Security Operations (SecOps) , CrowdStrike Falcon Next-Gen SIEM , Trend Vision One , Splunk ou soluções equivalentes.
  • Experiência com plataformas EDR/XDR , preferencialmente Microsoft Defender for Endpoint , Microsoft Defender XDR , CrowdStrike Falcon , Trend Vision One ou tecnologias similares.
  • Conhecimento em investigação e análise de alertas de segurança envolvendo endpoints, identidade, e-mail, rede e ambientes cloud.
  • Conhecimento em consultas e análise de dados utilizando KQL ou linguagens equivalentes de pesquisa em plataformas SIEM.
  • Conhecimento dos conceitos de Incident Response , ciclo de vida de incidentes e framework

Mitre Att&ck

.

  • Familiaridade com ambientes Microsoft 365 , Azure e soluções de segurança Microsoft.
  • Capacidade de criação e atualização de documentação técnica, procedimentos operacionais e relatórios de incidentes.
  • Inglês intermediário ou avançado para interação com clientes e equipes globais. Diferenciais:
  • Certificações como SC-200 , SC-900 , AZ-900 , CompTIA Security+ , CompTIA CySA+ , certificações CrowdStrike , Google SecOps ou equivalentes.
  • Experiência prévia com operações SOC utilizando Microsoft Sentinel , Microsoft Defender XDR ou ecossistemas Microsoft Security.
  • Conhecimento em automação operacional utilizando Logic Apps , PowerShell , Python ou soluções similares.
  • Experiência em ambientes Azure , AWS ou Google Cloud Platform (GCP) . .
Apply: Analista de Segurança Cibernética (SOC N2 | English Required) at Accenture