Vagas
Entrar
Entrar
Stefanini

StefaniniVerificada

12690088 - ANALISTA SEGURANCA PL

São Paulo, BrazilPlenoPresencialSalário a combinar

Sobre a empresa

Há quase 40 anos, o Grupo Stefanini transforma desafios em oportunidades por meio da tecnologia, da inovação e das pessoas. Somos um ecossistema global de tecnologia, presente em mais de 40 países e formado por mais de 35 mil pessoas, conectadas pelo propósito de cocriar soluções para um futuro melhor.

Nossa cultura é construída todos os dias pelas pessoas que fazem parte dessa história. Valorizamos relações éticas, o protagonismo, o aprendizado contínuo e a capacidade de transformar ideias em resultados. Esse jeito de ser se traduz nas nossas 5 Atitudes Empreendedoras: Comprometimento com o cliente, Liderança pela atitude, Respeito pelas pessoas, Coragem para inovar e Humildade para aprender.

Acreditamos que tecnologia só gera transformação quando existe uma verdadeira parceria entre pessoas, negócios e inovação. Por isso, buscamos fazer a diferença para nossos clientes, nossos talentos e para a sociedade, construindo soluções que gerem valor e contribuam para um futuro melhor.

É assim que seguimos evoluindo: com coragem para inovar, humildade para aprender, respeito para construir juntos e comprometimento para fazer acontecer.

Sobre a vaga

No Grupo Stefanini, você fará parte de uma jornada de transformação que combina tecnologia, inteligência artificial e criatividade humana para desenvolver soluções em parceria com clientes. Como Analista SOC N2, você terá um papel importante na análise inicial de alertas de segurança, contribuindo para investigações mais consistentes e para a tomada de decisão dos clientes.

A atuação é em São Paulo, na região de Santana, em escala 12x36 no período diurno, em um ambiente de SOC com operação contínua e atendimento a múltiplos clientes.

Responsabilidades

  • Monitorar eventos e alertas de segurança gerados por plataformas de SIEM.
  • Avaliar a criticidade, o contexto e o possível impacto dos alertas recebidos.
  • Investigar inicialmente os eventos para identificar falsos positivos, comportamentos esperados, atividades suspeitas ou possíveis incidentes.
  • Correlacionar logs de diferentes fontes e validar informações como usuário, origem, destino, endereço IP, hostname, horário e tipo de evento.
  • Documentar análises e evidências de forma clara.
  • Encaminhar alertas relevantes aos clientes com contexto técnico, evidências e recomendação inicial.
  • Escalonar eventos críticos conforme os playbooks e procedimentos definidos.
  • Colaborar com as equipes de Engenharia de SIEM, Threat Hunting e CSIRT quando necessário.
  • Apoiar a identificação de falsos positivos recorrentes e oportunidades de refinamento das regras.
  • Cumprir os SLAs de atendimento e escalonamento e registrar as tratativas nos sistemas internos.


Requisitos obrigatórios

  • Experiência em operação de SOC ou monitoramento de segurança.
  • Conhecimento de plataformas de SIEM e capacidade de analisar e correlacionar logs.
  • Conhecimentos básicos ou intermediários em Windows, Active Directory, Microsoft Entra ID, redes TCP/IP, DNS, HTTP/HTTPS, autenticação, firewall, endpoint, proxy e cloud.
  • Conhecimento de conceitos de segurança da informação e resposta a incidentes.
  • Noções de MITRE ATT&CK.
  • Capacidade de interpretar eventos relacionados a identidade, endpoint, rede e aplicações.
  • Senso crítico e capacidade analítica para investigar alertas, buscar evidências e avaliar o contexto antes de encaminhar ou escalar eventos.


Diferenciais

  • Experiência com Microsoft Sentinel, Microsoft Defender ou Google SecOps.
  • Conhecimento em KQL.
  • Experiência em investigação de incidentes.
  • Experiência em ambiente MSS/SOC com atendimento a múltiplos clientes.


O que esperamos

Esperamos que você analise os alertas com atenção e senso crítico, sem se limitar ao simples encaminhamento. Sua investigação inicial deve reunir contexto e evidências suficientes para apoiar a tomada de decisão, reduzir falsos positivos e contribuir para uma operação de segurança consistente.

Benefícios

🛒Vale-alimentação🏥Plano de saúde🦷Plano odontológico🏋️Wellhub / Totalpass🚌Vale-transporte💬Apoio psicológico🛡️Seguro de vida

Como será o processo

1Entrevista por IA
2Entrevista com Atração e seleção
Fazer entrevistapela webFazer entrevistapelo WhatsApp