Analista de Cibersegurança · SOC N2 | DataRunk

SecOps · Carreiras

Analista de Cibersegurança · SOC N2

Monitoramento, detecção e resposta a incidentes em um SOC que opera dentro da rotina do cliente, no mesmo turno e na mesma fila.

  • Pleno
  • Blumenau/SC
  • Híbrida
  • CLT
  • Escala 12x36

Responsabilidades

  • Desenhar, criar, ajustar e otimizar regras e políticas para sistemas de segurança, como SIEM, considerando aplicação de exceções de forma segura.
  • Utilizar frameworks de segurança para definição de detecções, buscando a melhor cobertura de defesa (principalmente MITRE ATT&CK).
  • Testar e validar detecções de segurança de acordo com o contexto a que se aplicam e apresentá-las aos times de engenharia e CSIRT.
  • Desenvolver novos métodos e ferramentas para melhorar a detecção e resposta a incidentes.
  • Monitorar e analisar logs de segurança para identificar e mitigar ameaças (Threat Hunting).
  • Colaborar com outras equipes para implementar correções e mitigações de segurança.
  • Coletar e analisar logs de diferentes fontes (firewalls, servidores, endpoints) para identificar padrões e tendências.
  • Preparar relatórios para a administração e outras partes interessadas sobre o estado da segurança e os incidentes ocorridos.
  • Manter-se atualizado com as últimas tendências e técnicas de ataque e defesa em segurança cibernética.
  • Colaborar com outras equipes para garantir a conformidade com regulamentações de segurança (GDPR, LGPD, ISO/IEC 27001).
  • Trabalhar com equipes de resposta a incidentes para conter e mitigar ataques.
  • Investigar e responder a incidentes de segurança utilizando plataformas de SIEM.

Requisitos técnicos

  • Experiência comprovada (mínimo 1 ano) em Operações de Segurança (SOC) ou Resposta a Incidentes.
  • Experiência sólida na análise e investigação de logs (firewalls, servidores, EDR, proxy etc.) utilizando soluções de SIEM.
  • Conhecimento em redes, modelo OSI, protocolos de comunicação e arquitetura de segurança (Firewalls, WAF, VPNs, IDS/IPS).
  • Conhecimento prático em sistemas operacionais Windows e Linux.
  • Entendimento do ciclo de vida de ataques cibernéticos (Kill Chain) e táticas, técnicas e procedimentos (TTPs).
  • Conhecimento prático no framework MITRE ATT&CK para mapeamento de detecções.
  • Habilidade para trabalhar em equipe, excelente comunicação e perfil analítico/investigativo.
  • Ensino superior cursando ou completo em TI, Segurança da Informação ou áreas correlatas.

Requisitos comportamentais

  • Perfil analítico e postura investigativa. Proatividade para ir além da superfície dos alertas, conduzindo análises até a identificação e mitigação da causa raiz.
  • Protagonismo e responsabilidade operacional. Comprometimento em acompanhar o ciclo de vida do incidente até a resolução completa e a estabilização do ambiente.
  • Resiliência e gestão sob pressão. Atuação firme, estável e assertiva na contenção de incidentes críticos e em war rooms com clientes.
  • Orientação ao aprendizado contínuo. Curiosidade técnica e busca constante por atualização sobre ameaças, vetores de ataque e tecnologias de defesa.

Diferenciais

  • Certificações reconhecidas na área de defesa (ex: CompTIA CySA+, BTL1, SC-200, Splunk Core Certified Power User ou similares).
  • Experiência na criação de queries complexas (KQL, SPL, YARA rules, Sigma rules) para desenvolvimento de detecções.
  • Conhecimentos em linguagens de script (Python, PowerShell ou Bash) para automação de tarefas de segurança (SOAR).
  • Noções de frameworks de governança e compliance (LGPD, ISO/IEC 27001, CIS Controls).
  • Experiência prévia com administração e health check de ferramentas de segurança.

Sobre a DataRunk

Somos um time. Somos data driven. Somos DataRunk.

Nosso propósito é construir um ambiente digital mais seguro e resiliente. Utilizamos tecnologia de ponta para gerar inteligência operacional e mitigar riscos em larga escala, atuando como uma empresa jovem, ágil e focada em resultados de impacto.

Somos especialistas em inteligência em cibersegurança com ênfase em continuidade de negócios. Acreditamos na colaboração para resolver desafios complexos e garantimos que você seja dono da sua jornada, em um ambiente de escuta ativa e liberdade de horários.

Splunk Partner of the Year 2025 · Brasil & América Latina

Pronto pra levar sua carreira ao próximo nível?

Preencha o formulário ao lado. O time de pessoas retorna em até 5 dias úteis.

Candidatar-se →