
SecOps · Carreiras
Analista de Cibersegurança · SOC N2
Monitoramento, detecção e resposta a incidentes em um SOC que opera dentro da rotina do cliente, no mesmo turno e na mesma fila.
- Pleno
- Blumenau/SC
- Híbrida
- CLT
- Escala 12x36
Responsabilidades
- Desenhar, criar, ajustar e otimizar regras e políticas para sistemas de segurança, como SIEM, considerando aplicação de exceções de forma segura.
- Utilizar frameworks de segurança para definição de detecções, buscando a melhor cobertura de defesa (principalmente MITRE ATT&CK).
- Testar e validar detecções de segurança de acordo com o contexto a que se aplicam e apresentá-las aos times de engenharia e CSIRT.
- Desenvolver novos métodos e ferramentas para melhorar a detecção e resposta a incidentes.
- Monitorar e analisar logs de segurança para identificar e mitigar ameaças (Threat Hunting).
- Colaborar com outras equipes para implementar correções e mitigações de segurança.
- Coletar e analisar logs de diferentes fontes (firewalls, servidores, endpoints) para identificar padrões e tendências.
- Preparar relatórios para a administração e outras partes interessadas sobre o estado da segurança e os incidentes ocorridos.
- Manter-se atualizado com as últimas tendências e técnicas de ataque e defesa em segurança cibernética.
- Colaborar com outras equipes para garantir a conformidade com regulamentações de segurança (GDPR, LGPD, ISO/IEC 27001).
- Trabalhar com equipes de resposta a incidentes para conter e mitigar ataques.
- Investigar e responder a incidentes de segurança utilizando plataformas de SIEM.
Requisitos técnicos
- Experiência comprovada (mínimo 1 ano) em Operações de Segurança (SOC) ou Resposta a Incidentes.
- Experiência sólida na análise e investigação de logs (firewalls, servidores, EDR, proxy etc.) utilizando soluções de SIEM.
- Conhecimento em redes, modelo OSI, protocolos de comunicação e arquitetura de segurança (Firewalls, WAF, VPNs, IDS/IPS).
- Conhecimento prático em sistemas operacionais Windows e Linux.
- Entendimento do ciclo de vida de ataques cibernéticos (Kill Chain) e táticas, técnicas e procedimentos (TTPs).
- Conhecimento prático no framework MITRE ATT&CK para mapeamento de detecções.
- Habilidade para trabalhar em equipe, excelente comunicação e perfil analítico/investigativo.
- Ensino superior cursando ou completo em TI, Segurança da Informação ou áreas correlatas.
Requisitos comportamentais
- Perfil analítico e postura investigativa. Proatividade para ir além da superfície dos alertas, conduzindo análises até a identificação e mitigação da causa raiz.
- Protagonismo e responsabilidade operacional. Comprometimento em acompanhar o ciclo de vida do incidente até a resolução completa e a estabilização do ambiente.
- Resiliência e gestão sob pressão. Atuação firme, estável e assertiva na contenção de incidentes críticos e em war rooms com clientes.
- Orientação ao aprendizado contínuo. Curiosidade técnica e busca constante por atualização sobre ameaças, vetores de ataque e tecnologias de defesa.
Diferenciais
- Certificações reconhecidas na área de defesa (ex: CompTIA CySA+, BTL1, SC-200, Splunk Core Certified Power User ou similares).
- Experiência na criação de queries complexas (KQL, SPL, YARA rules, Sigma rules) para desenvolvimento de detecções.
- Conhecimentos em linguagens de script (Python, PowerShell ou Bash) para automação de tarefas de segurança (SOAR).
- Noções de frameworks de governança e compliance (LGPD, ISO/IEC 27001, CIS Controls).
- Experiência prévia com administração e health check de ferramentas de segurança.
Sobre a DataRunk
Somos um time. Somos data driven. Somos DataRunk.
Nosso propósito é construir um ambiente digital mais seguro e resiliente. Utilizamos tecnologia de ponta para gerar inteligência operacional e mitigar riscos em larga escala, atuando como uma empresa jovem, ágil e focada em resultados de impacto.
Somos especialistas em inteligência em cibersegurança com ênfase em continuidade de negócios. Acreditamos na colaboração para resolver desafios complexos e garantimos que você seja dono da sua jornada, em um ambiente de escuta ativa e liberdade de horários.
Splunk Partner of the Year 2025 · Brasil & América Latina
Pronto pra levar sua carreira ao próximo nível?
Preencha o formulário ao lado. O time de pessoas retorna em até 5 dias úteis.
Candidatar-se →