Apply with hirly
Analista de Segurança Cibernética (SOC N2 | English Required)
Accenture · Sao Paulo, Torre Paineira · Recife, Armazem 9 +2
Upload your resume to see how well you match this job — free, in seconds, no account needed.
Your resume is used only to score it against this job. If you don't create an account, it is deleted within 24 hours.
Na Avanade, a área de Segurança da Informação é estratégica para impulsionar a inovação e garantir a confiança dos nossos clientes em ambientes cada vez mais digitais e complexos. A posição de Analista de Segurança Cibernética (SOC N2) desempenha papel fundamental na identificação, investigação e resposta a incidentes de segurança, atuando na operação diária do Security Operations Center (SOC). Esta pessoa será responsável por analisar alertas, conduzir investigações de média complexidade e apoiar a melhoria contínua dos processos de monitoramento, detecção e resposta a ameaças utilizando plataformas SIEM, EDR e ferramentas modernas de segurança. O profissional contribuirá diretamente para a proteção dos ambientes dos clientes, apoiando operações globais de monitoramento e resposta a incidentes de segurança cibernética. Faça parte de uma equipe que está na linha de frente da proteção digital, colaborando com profissionais especializados e utilizando tecnologias inovadoras para fortalecer a segurança dos ambientes dos nossos clientes. Together we do what matters. Saiba mais sobre alguns de nossos benefícios:
- Vale refeição ou alimentação;
- Cartão Multibenefícios até Consultor Sênior;
- Convênio médico e odontológico;
- Certificações e treinamentos;
- Seguro de Vida;
- Previdência Privada;
- Avababy: acompanhamento da gestação e kit para os novos pais e mães Avanade;
- Participação nos resultados da empresa;
- Wellhub;
- Auxílio Creche;
- Career Advisor
- Mentoria de carreira;
- Política de Birthday Off em seu aniversário e de filhos até 12 anos;
- Sessões de Bem-Estar;
- Para função gerencial ou superior
- Veículo corporativo, estacionamento e auxílio combustível. Responsabilidades:
- Investigar alertas e incidentes de segurança utilizando soluções SIEM e EDR, realizando análise, validação, contenção inicial e escalonamento conforme necessário.
- Correlacionar eventos e identificar atividades suspeitas em plataformas como Microsoft Sentinel , Microsoft Defender XDR , Google Security Operations (SecOps) , CrowdStrike Falcon Next-Gen SIEM , Trend Vision One , Splunk e soluções equivalentes.
- Realizar análises e investigações através de consultas em KQL e demais mecanismos de busca disponíveis nas plataformas utilizadas pelos clientes.
- Executar processos de triagem, investigação e resposta a incidentes seguindo playbooks, runbooks e procedimentos operacionais definidos.
- Investigar atividades relacionadas a comprometimento de credenciais, malware, phishing, movimentação lateral, execução suspeita e demais ameaças cibernéticas.
- Apoiar atividades de análise e contextualização de ameaças utilizando referências como
Mitre Att&ck
, indicadores de comprometimento e inteligência de ameaças.
- Trabalhar em conjunto com equipes de infraestrutura, identidade, cloud e segurança para apoiar a mitigação e resolução de incidentes.
- Contribuir para a melhoria contínua de casos de uso, regras de detecção, documentação técnica e procedimentos operacionais do SOC. . Requisitos técnicos essenciais:
- Experiência atuando em Security Operations Center (SOC) , monitoramento de segurança ou resposta a incidentes.
- Experiência com plataformas SIEM , preferencialmente Microsoft Sentinel , Google Security Operations (SecOps) , CrowdStrike Falcon Next-Gen SIEM , Trend Vision One , Splunk ou soluções equivalentes.
- Experiência com plataformas EDR/XDR , preferencialmente Microsoft Defender for Endpoint , Microsoft Defender XDR , CrowdStrike Falcon , Trend Vision One ou tecnologias similares.
- Conhecimento em investigação e análise de alertas de segurança envolvendo endpoints, identidade, e-mail, rede e ambientes cloud.
- Conhecimento em consultas e análise de dados utilizando KQL ou linguagens equivalentes de pesquisa em plataformas SIEM.
- Conhecimento dos conceitos de Incident Response , ciclo de vida de incidentes e framework
Mitre Att&ck
.
- Familiaridade com ambientes Microsoft 365 , Azure e soluções de segurança Microsoft.
- Capacidade de criação e atualização de documentação técnica, procedimentos operacionais e relatórios de incidentes.
- Inglês intermediário ou avançado para interação com clientes e equipes globais. Diferenciais:
- Certificações como SC-200 , SC-900 , AZ-900 , CompTIA Security+ , CompTIA CySA+ , certificações CrowdStrike , Google SecOps ou equivalentes.
- Experiência prévia com operações SOC utilizando Microsoft Sentinel , Microsoft Defender XDR ou ecossistemas Microsoft Security.
- Conhecimento em automação operacional utilizando Logic Apps , PowerShell , Python ou soluções similares.
- Experiência em ambientes Azure , AWS ou Google Cloud Platform (GCP) . .