Na Avanade, a área de Segurança da Informação é estratégica para impulsionar a inovação e garantir a confiança dos nossos clientes em ambientes cada vez mais digitais e complexos.
A posição de Analista de Segurança Cibernética (SOC N2) desempenha papel fundamental na identificação, investigação e resposta a incidentes de segurança, atuando na operação diária do Security Operations Center (SOC). Esta pessoa será responsável por analisar alertas, conduzir investigações de média complexidade e apoiar a melhoria contínua dos processos de monitoramento, detecção e resposta a ameaças utilizando plataformas SIEM, EDR e ferramentas modernas de segurança.
O profissional contribuirá diretamente para a proteção dos ambientes dos clientes, apoiando operações globais de monitoramento e resposta a incidentes de segurança cibernética.
Faça parte de uma equipe que está na linha de frente da proteção digital, colaborando com profissionais especializados e utilizando tecnologias inovadoras para fortalecer a segurança dos ambientes dos nossos clientes.Together we do what matters.
Saiba mais sobre alguns de nossos benefícios:
- Vale refeição ou alimentação;
- Cartão Multibenefícios até Consultor Sênior;
- Convênio médico e odontológico;
- Certificações e treinamentos;
- Seguro de Vida;
- Previdência Privada;
- Avababy: acompanhamento da gestação e kit para os novos pais e mães Avanade;
- Participação nos resultados da empresa;
- Wellhub;
- Auxílio Creche;
- Career Advisor - Mentoria de carreira;
- Política de Birthday Off em seu aniversário e de filhos até 12 anos;
- Sessões de Bem-Estar;
- Para função gerencial ou superior - Veículo corporativo, estacionamento e auxílio combustível.
Responsabilidades:
- Investigar alertas e incidentes de segurança utilizando soluções SIEM e EDR, realizando análise, validação, contenção inicial e escalonamento conforme necessário.
- Correlacionar eventos e identificar atividades suspeitas em plataformas como Microsoft Sentinel, Microsoft Defender XDR, Google Security Operations (SecOps), CrowdStrike Falcon Next-Gen SIEM, Trend Vision One, Splunk e soluções equivalentes.
- Realizar análises e investigações através de consultas em KQL e demais mecanismos de busca disponíveis nas plataformas utilizadas pelos clientes.
- Executar processos de triagem, investigação e resposta a incidentes seguindo playbooks, runbooks e procedimentos operacionais definidos.
- Investigar atividades relacionadas a comprometimento de credenciais, malware, phishing, movimentação lateral, execução suspeita e demais ameaças cibernéticas.
- Apoiar atividades de análise e contextualização de ameaças utilizando referências como MITRE ATT&CK, indicadores de comprometimento e inteligência de ameaças.
- Trabalhar em conjunto com equipes de infraestrutura, identidade, cloud e segurança para apoiar a mitigação e resolução de incidentes.
- Contribuir para a melhoria contínua de casos de uso, regras de detecção, documentação técnica e procedimentos operacionais do SOC.
.
Requisitos técnicos essenciais:
- Experiência atuando em Security Operations Center (SOC), monitoramento de segurança ou resposta a incidentes.
- Experiência com plataformas SIEM, preferencialmente Microsoft Sentinel, Google Security Operations (SecOps), CrowdStrike Falcon Next-Gen SIEM, Trend Vision One, Splunk ou soluções equivalentes.
- Experiência com plataformas EDR/XDR, preferencialmente Microsoft Defender for Endpoint, Microsoft Defender XDR, CrowdStrike Falcon, Trend Vision One ou tecnologias similares.
- Conhecimento em investigação e análise de alertas de segurança envolvendo endpoints, identidade, e-mail, rede e ambientes cloud.
- Conhecimento em consultas e análise de dados utilizando KQL ou linguagens equivalentes de pesquisa em plataformas SIEM.
- Conhecimento dos conceitos de Incident Response, ciclo de vida de incidentes e framework MITRE ATT&CK.
- Familiaridade com ambientes Microsoft 365, Azure e soluções de segurança Microsoft.
- Capacidade de criação e atualização de documentação técnica, procedimentos operacionais e relatórios de incidentes.
- Inglês intermediário ou avançado para interação com clientes e equipes globais.
Diferenciais:
- Certificações como SC-200, SC-900, AZ-900, CompTIA Security+, CompTIA CySA+, certificações CrowdStrike, Google SecOps ou equivalentes.
- Experiência prévia com operações SOC utilizando Microsoft Sentinel, Microsoft Defender XDR ou ecossistemas Microsoft Security.
- Conhecimento em automação operacional utilizando Logic Apps, PowerShell, Python ou soluções similares.
- Experiência em ambientes Azure, AWS ou Google Cloud Platform (GCP).
.