Voltar para vagas

Analista SOC N2

  • Brasília, DF, BR (1 Vaga)
      Brasília, DF, BR (1 Vaga)
    • Híbrido

    Descrição e Responsabilidades

    Horário: Segunda a Sexta-feira em horário comercial - 1x na semana presencial.
    Nível: Profissional
    Regime de Contratação: PJ, Cooperado

    Local: Brasília/DF – Modelo híbrido

    Sobre a empresa:
    É uma empresa brasileira de tecnologia, pesquisa e inovação especializada no desenvolvimento de soluções avançadas de Cibersegurança, Ciência de Dados e Inteligência Artificial.
    Desenvolvemos tecnologias próprias para visibilidade, detecção, análise e resposta a ameaças cibernéticas, combinando engenharia de software, análise massiva de dados, automação, Machine Learning e Inteligência Artificial.
    Nosso propósito é transformar pesquisa e conhecimento técnico em soluções capazes de atender ambientes críticos e grandes organizações públicas e privadas.
    Mais do que integrar tecnologias existentes, buscamos criar tecnologia no Brasil, desenvolvendo propriedade intelectual, produtos e novas arquiteturas.
    Aqui a inovação faz parte do produto: pesquisamos, desenvolvemos, testamos e evoluímos continuamente nossas soluções para enfrentar desafios reais de segurança cibernética.

    Principais Atividades:
    Analisar alertas de segurança gerados pelo SOAR, que realiza consultas e correlações de informações provenientes do NDR e SIEM.
    Realizar investigações nos ambientes de NDR e SIEM, aprofundando a análise dos eventos identificados pelo N1.
    Apoiar o time N1 na análise de alertas, investigação de eventos e esclarecimento de dúvidas técnicas, realizando o escalonamento e tratamento de casos mais complexos.
    Registrar e acompanhar incidentes de segurança na ferramenta de ITSM utilizada pelo cliente.
    Elaborar relatórios técnicos de incidentes, reunindo as informações da investigação, evidências, impacto e demais informações necessárias.
    Coletar e exportar logs, eventos e evidências para documentação e apresentação aos clientes.
    Realizar o monitoramento dos ambientes de SIEM, verificando a disponibilidade dos agentes e identificando possíveis problemas de comunicação ou ingestão de dados.
    Identificar e apoiar a resolução de problemas relacionados à coleta de logs, agentes e integrações do SIEM.
    Participar de reuniões com clientes para alinhamento de demandas, acompanhamento de incidentes e apresentação dos resultados das análises.
    Atuar no escalonamento de incidentes e demandas técnicas, garantindo o acompanhamento até sua resolução.

    Responsabilidades:
    Administrar e manter a infraestrutura do Elastic Security / SIEM, incluindo Elasticsearch, Kibana, Fleet, Elastic Agent, Filebeat e integrações.
    Realizar a implantação e configuração do SIEM em ambientes de clientes, desde o planejamento até a entrada em produção.
    Integrar diferentes fontes de dados ao SIEM, como firewalls, servidores, sistemas operacionais, aplicações, Cloudflare, Active Directory, serviços de nuvem e soluções de segurança.
    Desenvolver e ajustar pipelines de ingestão e parsing, garantindo a correta normalização, enriquecimento e indexação dos eventos.
    Criar e ajustar regras de detecção, alertas, consultas e dashboards para monitoramento de eventos de segurança.
    Realizar troubleshooting de problemas relacionados à ingestão, parsing, indexação, performance, armazenamento, ILM, certificados, Fleet e Elastic Agents.
    Administrar políticas de retenção e ciclo de vida dos dados, incluindo ILM/Data Streams, hot/warm/cold tiers e gerenciamento de armazenamento.
    Monitorar a saúde e performance do ambiente Elasticsearch, identificando problemas de capacidade, shards, discos, ingestão e disponibilidade.
    Desenvolver scripts e automações para integração de fontes, coleta de dados, manutenção e atividades operacionais.
    Apoiar a implementação e integração de SOAR, automatizando processos de investigação e resposta a incidentes.
    Criar consultas e análises para threat hunting, investigação de incidentes e identificação de comportamentos suspeitos.
    Apoiar o SOC na análise e investigação de alertas e incidentes de segurança, fornecendo contexto e evidências provenientes do SIEM e NDR
    Elaborar documentação técnica, relatórios de implementação, troubleshooting e recomendações de segurança.

    Requisitos

    O que você precisa ter:

    Experiência em SOC / Segurança da Informação, preferencialmente atuando como N2.

    Conhecimento de SIEM, principalmente para análise de logs, eventos e investigação de incidentes.

    Conhecimento de NDR, EDR ou outras soluções de detecção e resposta.

    Experiência na análise e investigação de alertas de segurança.

    Conhecimento de conceitos de redes e protocolos, como TCP/IP, DNS, HTTP/HTTPS, SSH, SMTP etc.

    Conhecimento básico de Windows e Linux, principalmente para interpretar eventos e logs.

    Capacidade de realizar investigação e correlação de eventos provenientes de diferentes fontes.

    Experiência com tratamento e documentação de incidentes de segurança.

    Boa capacidade de comunicação escrita, principalmente para elaboração de relatórios técnicos.

    Capacidade de trabalhar com escalonamento de incidentes, apoiando analistas N1 e atuando em casos de maior complexidade.

    Disponibilidade para reuniões e contato técnico com clientes.

    Formação superior completa em áreas relacionadas à Tecnologia da Informação, Segurança da Informação ou áreas correlatas.

    Certificação obrigatória:

    ISO/IEC 27001

    Você vai se destacar se tiver:

    Experiência com Elastic Security / Elasticsearch / Kibana / Elastic Agent / Fleet / Filebeat / Clusterização;

    Experiência com SOAR e automação de processos de segurança.

    Conhecimento de MITRE ATT&CK.

    Conhecimento de Threat Hunting.

    Certificação Elastic Certified Engineer.

    Pós-graduação ou especialização em Cibersegurança, Segurança da Informação, Redes ou áreas relacionadas.

    Inglês técnico para leitura e Intermediário para falar

    Benefícios

    Assistência médicaAssistência odontológicaAuxílio academiaInformado na entrevistaPrevidência privadaSeguro de Vida
    Código da vaga:
    178516
    Data de Cadastro:
    2026-09-03
    Data de Atualização:
    2026-10-01

    Confidencial