Back to search
Protiviti Gupy · Posted yesterday

Consultor de Segurança da Informação Jr - SOC | Threat hunting

São Paulo Full-time

hybrid Brasil Gupy
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

A

Protiviti é uma consultoria empresarial que combina a ampla experiência e serviços especializados em gestão de riscos, compliance, ESG, cybersecurity, privacidade, auditoria interna e investigação empresarial.

A rotina na Protiviti se resume a aprendizagem contínua, mudanças inspiradoras e possibilidade de dar o seu melhor em um ambiente de compartilhamento de conhecimento e diversidade. Aqui, você terá a possibilidade de impactar nossos clientes, nossa empresa e a nossa comunidade, disseminando uma cultura de ética e compliance onde quer que esteja.

Buscamos uma pessoa para atuar no modelo híbrido em São Paulo.

Responsabilidades e atribuições

Monitorar e triar alertas gerados pelo SIEM, EDR/XDR, Cloud Security e Identity Security, aplicando os playbooks e a matriz de severidade definidos por clienteAnalisar logs e eventos das fontes conectadas ao SOC — firewalls, endpoints, Microsoft 365, Entra ID, AWS, Azure e demais SaaS — para validar ou descartar hipóteses de comprometimentoInvestigar incidentes reconstruindo a cadeia de eventos: origem, execução, movimentação e impactoRegistrar, classificar e conduzir incidentes no sistema de gestão de chamados, mantendo qualidade de evidência e respeitando os SLAs contratadosAcionar e comunicar clientes conforme o fluxo de escalonamento pré-definido, com clareza técnica e no tom adequado à criticidadeExecutar ações de contenção e resposta dentro da alçada autorizada por cliente (isolamento de endpoint, quarentena, bloqueio de conta, revogação de sessão)Gerenciar o ciclo de vulnerabilidades identificadas: priorização por risco, recomendação de remediação e acompanhamento junto ao clienteDocumentar cada atendimento de forma que outro analista consiga retomar a investigação sem contexto verbal Evolução da detecçãoIdentificar e reportar falsos positivos recorrentes, propondo ajustes de regra, exclusões ou supressões qualificadasContribuir para a construção e o refinamento de casos de uso customizados por cliente, trazendo o contexto observado no dia a dia da operaçãoEscrever, testar e documentar regras de detecção customizadas, mapeadas ao MITRE ATT&CK

Avaliar lacunas de cobertura de detecção por cliente e propor novas fontes de log ou novos casos de usoManter atualizados runbooks, playbooks e a base de conhecimento da operaçãoThreat HuntingExecutar análises estruturadas a partir de hipóteses derivadas de threat intelligence, incidentes anteriores, TTPs emergentes ou anomalias observadasConstruir consultas exploratórias sobre os dados do SOC para análise de frequência, outliers e desvio de comportamento normal do ambienteConverter achados relevantes em produto: nova regra de detecção, ajuste de baseline ou recomendação de hardening ao clienteQualidade de dados e integraçõesMonitorar a saúde das ingestões: fontes silenciosas, gaps de coleta, volumetria anômala, campos ausentes ou mal normalizadosApoiar o onboarding de novos clientes e a validação de novas fontes de dadosAutomatizar tarefas repetitivas de triagem e enriquecimento por meio de scripts e integrações via API

Requisitos e qualificações

TécnicosGraduação completa ou em andamento nas áreas de segurança da informação ou correlatas;

Fundamentos de redes: modelo OSI, TCP/IP, roteamento, topologias, DNS, HTTP/HTTPS, e capacidade de interpretar o tráfego a partir de logsCompreensão do funcionamento e da leitura de logs de firewall, IPS/IDS, proxy/filtro de conteúdo e antivírus/EDRConhecimento operacional de Windows e Linux: processos, autenticação, serviços, permissões, logs nativos e artefatos de execuçãoNoções de vulnerabilidades e segurança ofensiva básica: como um ataque se manifesta, o que é exploração, escalonamento de privilégio e persistênciaFamiliaridade com o ciclo de gestão de incidentes: registro, classificação, escalonamento, tratamento e encerramentoNoções do MITRE ATT&CK como linguagem comum de descrição de ataquesFormação em andamento ou concluída em TI, Segurança da Informação ou área correlata — ou trajetória autodidata demonstrável (laboratórios, plataformas de treino, projetos pessoais, CTFs)Experiência prévia não é eliminatória: aceitamos primeira experiência em segurança para quem vem de suporte, infraestrutura, redes ou service desk com fundamento sólidoCapacidade de seguir playbooks com rigor e de reconhecer quando a situação sai do playbookDisposição para aprender consulta e análise de logs em escalaComportamentaisRaciocínio investigativo: capacidade de sustentar ou derrubar uma hipótese com evidênciaEscrita clara em português — ticket, relatório e comunicação com cliente têm valor de entregávelDisciplina de processo e atenção a detalhe (SOC é rotina antes de ser adrenalina)Inglês para leitura técnica (documentação, advisories, relatórios de threat intel)Postura ética e responsabilidade com dados de clientes; noções de confidencialidade e LGPD

Informações adicionais

Aproveite nossos

benefícios

!🏥

Saúde e Bem-Estar:Plano de Saúde e Odontológico Amil;

TotalPass com acesso a atividades físicas e lazer;

Programas de saúde física e mental (Eleva).💳

Benefício Flexível:Cartão do Ifood

Benefícios

Modalidade flexível para gerenciar seu saldo conforme suas preferências. Categorias incluem: refeição, alimentação, home office, entre outros.🚌

Mobilidade:Vale Transporte;

Ou reembolso de corridas por aplicativo, fretado ou estacionamento, facilitando seu deslocamento (caso não opte pelo VT)💰

Reconhecimento e Valorização:PLR atrelada ao cumprimento de metas, bonificações por tempo de casa, casamento ou nascimento, e Day Off no mês do seu aniversário.📈

Desenvolvimento e Crescimento:Auxílio anual para livros, cursos ou eventos, e apoio para pós-graduação, graduação e idiomas.❤️‍🩹

Segurança:Seguro de Vida para você e seus beneficiários.

Aqui, você cresce, se desenvolve e é reconhecido. Vem com a gente!

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search