Consultor de Segurança da Informação Jr - SOC | Threat hunting
19607 · São Paulo, São Paulo, Brasil
Es híbrido, con base en São Paulo, São Paulo, Brasil.
El aviso no publica el sueldo.
Lo publica 19607 y está vigente desde el 17 de agosto de 2026.
Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.
PostularmeDescripción del puesto
A Protiviti é uma consultoria empresarial que combina a ampla experiência e serviços especializados em gestão de riscos, compliance, ESG, cybersecurity, privacidade, auditoria interna e investigação empresarial.A rotina na Protiviti se resume a aprendizagem contínua, mudanças inspiradoras e possibilidade de dar o seu melhor em um ambiente de compartilhamento de conhecimento e diversidade. Aqui, você terá a possibilidade de impactar nossos clientes, nossa empresa e a nossa comunidade, disseminando uma cultura de ética e compliance onde quer que esteja.Buscamos uma pessoa para atuar no modelo híbrido em São Paulo.
Responsabilidades e atribuições
Monitorar e triar alertas gerados pelo SIEM, EDR/XDR, Cloud Security e Identity Security, aplicando os playbooks e a matriz de severidade definidos por clienteAnalisar logs e eventos das fontes conectadas ao SOC — firewalls, endpoints, Microsoft 365, Entra ID, AWS, Azure e demais SaaS — para validar ou descartar hipóteses de comprometimentoInvestigar incidentes reconstruindo a cadeia de eventos: origem, execução, movimentação e impactoRegistrar, classificar e conduzir incidentes no sistema de gestão de chamados, mantendo qualidade de evidência e respeitando os SLAs contratadosAcionar e comunicar clientes conforme o fluxo de escalonamento pré-definido, com clareza técnica e no tom adequado à criticidadeExecutar ações de contenção e resposta dentro da alçada autorizada por cliente (isolamento de endpoint, quarentena, bloqueio de conta, revogação de sessão)Gerenciar o ciclo de vulnerabilidades identificadas: priorização por risco, recomendação de remediação e acompanhamento junto ao clienteDocumentar cada atendimento de forma que outro analista consiga retomar a investigação sem contexto verbal
Evolução da detecçãoIdentificar e reportar falsos positivos recorrentes, propondo ajustes de regra, exclusões ou supressões qualificadasContribuir para a construção e o refinamento de casos de uso customizados por cliente, trazendo o contexto observado no dia a dia da operaçãoEscrever, testar e documentar regras de detecção customizadas, mapeadas ao MITRE ATT&CK Avaliar lacunas de cobertura de detecção por cliente e propor novas fontes de log ou novos casos de usoManter atualizados runbooks, playbooks e a base de conhecimento da operaçãoThreat HuntingExecutar análises estruturadas a partir de hipóteses derivadas de threat intelligence, incidentes anteriores, TTPs emergentes ou anomalias observadasConstruir consultas exploratórias sobre os dados do SOC para análise de frequência, outliers e desvio de comportamento normal do ambienteConverter achados relevantes em produto: nova regra de detecção, ajuste de baseline ou recomendação de hardening ao clienteQualidade de dados e integraçõesMonitorar a saúde das ingestões: fontes silenciosas, gaps de coleta, volumetria anômala, campos ausentes ou mal normalizadosApoiar o onboarding de novos clientes e a validação de novas fontes de dadosAutomatizar tarefas repetitivas de triagem e enriquecimento por meio de scripts e integrações via API
Requisitos e qualificações
TécnicosGraduação completa ou em andamento nas áreas de segurança da informação ou correlatas; Fundamentos de redes: modelo OSI, TCP/IP, roteamento, topologias, DNS, HTTP/HTTPS, e capacidade de interpretar o tráfego a partir de logsCompreensão do funcionamento e da leitura de logs de firewall, IPS/IDS, proxy/filtro de conteúdo e antivírus/EDRConhecimento operacional de Windows e Linux: processos, autenticação, serviços, permissões, logs nativos e artefatos de execuçãoNoções de vulnerabilidades e segurança ofensiva básica: como um ataque se manifesta, o que é exploração, escalonamento de privilégio e persistênciaFamiliaridade com o ciclo de gestão de incidentes: registro, classificação, escalonamento, tratamento e encerramentoNoções do MITRE ATT&CK como linguagem comum de descrição de ataquesFormação em andamento ou concluída em TI, Segurança da Informação ou área correlata — ou trajetória autodida
Toca Postularme y entra con tu cuenta de Google: te llevamos al aviso en Gupy y te ayudamos a armar el CV para este puesto.
PostularmeAvisos parecidos
Preguntas frecuentes
¿Es remoto el puesto de Consultor de Segurança da Informação Jr - SOC | Threat hunting?
El aviso no dice que sea remoto.
¿Cuánto paga?
El aviso no publica el sueldo.
¿Dónde se publicó este aviso?
En Gupy. DameTrabajo lo encontró ahí y te lleva a postularte en el aviso original.