Asaas

Analista SOC (Security Operations Center) Pleno - Vespertino

Brazil full-time Mid Salary not listed
full-time Mid level Technology & IT Curated
Sign in to apply Free account — we bring you straight back to this role.

About the role

Se você tem paixão por inovação e busca trabalhar em um ambiente que promove agilidade, colaboração e desafios, esta pode ser a sua oportunidade!
Estamos em busca de uma pessoa com sólida experiência em operações de segurança, capaz de atuar tanto na linha de frente do monitoramento quanto na construção e evolução da maturidade do SOC. Se você é movido por investigação, tem olhar detalhista, não se satisfaz com a primeira resposta e sabe que a diferença entre um falso positivo e um incidente real muitas vezes está em um único evento de log, essa vaga é para você.
Se interessou pela oportunidade mas não reside em Joinville? Não tem problema, possibilitamos o trabalho remoto/home office.

Monitorar, triar e enriquecer alertas de segurança de baixa, média e alta complexidade gerado pelo SIEM;

Analisar logs provenientes de múltiplas fontes: ZTNA, EDR/XDR, Cloud, Banco de Dados, DLP, WAF e CSPM;

Conduzir análises detalhadas de alertas e eventos de segurança, correlacionando múltiplos indicadores antes de concluir uma investigação;

Investigar e responder a incidentes cibernéticos, propondo ações corretivas e preventivas;

Gerenciar o fluxo de tickets, garantindo registro adequado, acompanhamento e escalação quando necessário;

Desenvolver, revisar e aprimorar Playbooks, Runbooks e Procedimentos Operacionais Padrão (POPs);

Fornecer feedbacks estruturados à Engenharia de Detecção sobre casos de uso que necessita, de tuning de regras;

Identificar lacunas de monitoramento e propor ativamente novos casos de uso para o SIEM, com base no framework MITRE ATT&CK, em TTPs relevantes ao negócio,ativos críticos e ameaças emergentes do setor;

Contribuir ativamente em atividades de Cyber Threat Intelligence (CTI) e Threat Hunting;

Impulsionar a melhora contínua do SOC por meio de automação e otimização de processos;

Produzir relatórios técnicos e gerenciais sobre o status da segurança e incidentes tratados;

Apoiar a conformidade com normas e regulamentos: PCI-DSS, ISO 27001, LGPD e normativas BACEN;

Suportar auditorias internas fornecendo evidências e documentação técnica.

Experiência sólida em operações de SOC, triagem e resposta a incidentes;

Domínio prático de SIEM: Criação de queries, análise de alertas e correlação de eventos;

Conhecimento em ferramentas: EDR/XDR, ZTNA, DLP, WAF, CSPM;

Familiaridade com framework MITRE ATT&CK aplicado a detecção e investigação;

Conhecimento regulatórios: PCI-DSS, ISO 27001, LGPD, BACEN;

Capacidade de produzir documentação técnica e relatórios;

Perfil análitico e detalhista: Capacidade de examinar eventos de segurança em profundidade, questionar hipóteses e sustentar conclusões com base em evidências concretas;

Capacidade de sugerir e estruturar casos de uso de monitoramento, traduzindo comportamentos suspeitos em ameaças identificadas em regras de detecção acionáveis para o SIEM.

Diferenciais:

Graduação em Segurança da Informação ou áreas correlatas;

Experiência com SOAR e automação de playbooks;

Experiência com certificação PCI-DSS, ISO 27001;

Certificações: Security+, CySA+, CSA ou equivalentes;

Experiência com ambientes de nuvem (Azure, GCP, Oracle) sob perspectiva de segurança.

Informações adicionais

Carga horária de 8h por dia (segunda a sexta-feira);

Horário: Vespertino - das 14:00 às 23:00;

Sobreaviso aos finais de semana (1 final de semana e folga 2);

Contratação CLT.

Originally posted on Himalayas

Interview prep

Walk in with sharper answers.

Use this as a quick practice sheet before you speak with the employer.

Mid
Technology & IT Operations SQL Analista Soc Security Mid level

Likely questions

  1. Tell us about work you have done that is close to the Analista SOC (Security Operations Center) Pleno - Vespertino role.
  2. How would you approach your first 30 days at Asaas?
  3. Which of Operations, SQL and Analista have you used recently, and what did it help you achieve?
  4. Describe a time you solved a problem without waiting to be told exactly what to do.
  5. How do you handle busy days, changing priorities, or pressure at work?

Prepare before the call

  • A recent example that proves your experience with Operations, SQL and Analista.
  • One short story with a problem, your action, and the result.
  • Two examples that show the strengths listed on your CV.
  • A clear reason why this role and company interest you.
  • Your availability, preferred work style, and salary expectations.

Ask them

  • What would success look like in the first 90 days?
  • What are the main problems this hire should help solve?
  • How does the team give feedback and measure good work?
  • What does a normal working week look like for this role?
Practice line

I am interested in the Analista SOC (Security Operations Center) Pleno - Vespertino role because I can bring practical experience in Operations, SQL and Analista, learn the team quickly, and contribute to the outcomes Asaas needs from this hire.

Related jobs.

More roles from this company or category.