Oplium Cyber For Life
ANALISTA DE SEGURANÇA DA INFORMAÇÃO (SOC)
- Publicação
- 26 de mai. de 2026
- Última verificação
- 16 de set. de 2026
- Fonte responsável
- Oplium Cyber — via ATS TOTVS
Sobre a vaga
Buscamos um(a) Analista de SOC para atuar na linha de frente da Segurança da Informação, sendo responsável pelo monitoramento contínuo, correlação de eventos, detecção de ameaças e resposta a incidentes. Este(a) profissional atuará diretamente com ferramentas de segurança, colaborará com diferentes áreas técnicas e contribuirá para o fortalecimento da postura de segurança da organização.
Responsabilidades e atribuições
Monitorar eventos de segurança em tempo real, utilizando ferramentas de SIEM, EDR, IDS/IPS e outras soluções corporativas. Investigar alertas e incidentes, conduzindo análises profundas (deep dive) e propondo ações de contenção, erradicação e recuperação. Correlacionar eventos entre múltiplas ferramentas de segurança (SIEM, EDR, DLP, Firewall, Cloud Security, entre outros). Criar, revisar e evoluir playbooks, runbooks e procedimentos operacionais de resposta a incidentes.
Analisar artefatos maliciosos, logs de rede, tráfego suspeito, comportamentos anômalos e possíveis violações. Produzir relatórios técnicos e executivos sobre incidentes, tendências de ameaças e postura de segurança. Interagir com times de TI, Infraestrutura, Redes, Cloud e Engenharia para remediação e aprimoramento de controles. Colaborar na melhoria contínua dos processos de monitoramento, governança de alertas e ajustes de regras em ferramentas de segurança.
Acompanhar tendências de ameaças, TTPs e ferramentas de ataque, sugerindo melhorias no ambiente. Auxiliar na implementação e manutenção de ferramentas de segurança e projetos relacionados ao SOC.
Requisitos e qualificações
Experiência em ambientes SOC/NOC e atuação com ferramentas de SIEM, EDR, IDS/IPS e Threat Intelligence. Conhecimento em análise de logs, redes, protocolos e investigação de incidentes de segurança. Familiaridade com frameworks como MITRE ATT&CK, NIST e CIS Controls. Vivência com ferramentas como Splunk, QRadar, Sentinel, CrowdStrike, Defender e soluções de segurança corporativa. Conhecimento em redes, firewalls, proxies, criptografia e operações de segurança.
Boa comunicação para interação entre áreas e elaboração de relatórios técnicos. Diferencial: experiência com Cloud (Azure/AWS/GCP), automação com Python/PowerShell/Bash e análise de malware. Requisitos desejáveis: Graduação ou Pós graduação em Segurança da informação (ou áreas correlatas). : CompTIA Security+, GSEC, GCIA, ISO 27001). Experiência prévia em microssegmentação ou ferramentas como Guardicore, Netskope, Crowdstrike, SentinelOne.
Conhecimento em revisão de políticas de firewall, segmentação de rede e tuning de regras.
Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.Verificar minha aderência
Revise os requisitos obrigatórios antes de decidir.
Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.Fonte: Oplium Cyber — via ATS TOTVS