- Gerenciar e liderar a equipe de analistas de SOC (Nível 1, 2 e 3).
- Definir processos e KPIs de monitoramento, triagem e resposta a incidentes.
- Realizar acompanhamento e priorização de incidentes críticos.
- Interagir com áreas de infraestrutura, desenvolvimento e negócios para mitigar riscos.
- Supervisionar o uso de ferramentas de SIEM, SOAR, EDR e Threat Intelligence.
- Garantir que playbooks e runbooks estejam atualizados e aderentes às melhores práticas.
- Conduzir post-mortems e gerar relatórios executivos para a alta gestão.
- Apoiar auditorias e atender requisitos de conformidade (LGPD, ISO 27001, PCI-DSS).
Requisitos:
- Formação em Segurança da Informação, Ciência da Computação, Redes ou áreas correlatas.
- Experiência comprovada em operações de SOC ou Blue Team.
- Conhecimento avançado em SIEM (Splunk, QRadar, Elastic), EDR, IDS/IPS, Firewalls e WAF.
- Experiência com gestão de times em operação 24x7, distribuição de tarefas e acompanhamento de SLAs.
Desejáveis: - Certificações em segurança da informação, como Security+, SSCP, CEH, GSEC, GCIA, GCIH ou equivalentes.
- Experiência comprovada com Cloudflare e suas funcionalidades de segurança contemplando implementação do ambiente (WAF, DDoS, Zero Trust, Access).
- Experiência com arquitetura Zero Trust.
Atuação Híbrida: 2 dias presenciais em Barueri/SP