Consultor de Segurança da Informação Jr - SOC | Threat hunting
Indexed description
A
Protiviti é uma consultoria empresarial que combina a ampla experiência e serviços especializados em gestão de riscos, compliance, ESG, cybersecurity, privacidade, auditoria interna e investigação empresarial.
A rotina na Protiviti se resume a aprendizagem contínua, mudanças inspiradoras e possibilidade de dar o seu melhor em um ambiente de compartilhamento de conhecimento e diversidade. Aqui, você terá a possibilidade de impactar nossos clientes, nossa empresa e a nossa comunidade, disseminando uma cultura de ética e compliance onde quer que esteja.
Buscamos uma pessoa para atuar no modelo híbrido em São Paulo.
Responsabilidades e atribuições
Monitorar e triar alertas gerados pelo SIEM, EDR/XDR, Cloud Security e Identity Security, aplicando os playbooks e a matriz de severidade definidos por clienteAnalisar logs e eventos das fontes conectadas ao SOC — firewalls, endpoints, Microsoft 365, Entra ID, AWS, Azure e demais SaaS — para validar ou descartar hipóteses de comprometimentoInvestigar incidentes reconstruindo a cadeia de eventos: origem, execução, movimentação e impactoRegistrar, classificar e conduzir incidentes no sistema de gestão de chamados, mantendo qualidade de evidência e respeitando os SLAs contratadosAcionar e comunicar clientes conforme o fluxo de escalonamento pré-definido, com clareza técnica e no tom adequado à criticidadeExecutar ações de contenção e resposta dentro da alçada autorizada por cliente (isolamento de endpoint, quarentena, bloqueio de conta, revogação de sessão)Gerenciar o ciclo de vulnerabilidades identificadas: priorização por risco, recomendação de remediação e acompanhamento junto ao clienteDocumentar cada atendimento de forma que outro analista consiga retomar a investigação sem contexto verbal Evolução da detecçãoIdentificar e reportar falsos positivos recorrentes, propondo ajustes de regra, exclusões ou supressões qualificadasContribuir para a construção e o refinamento de casos de uso customizados por cliente, trazendo o contexto observado no dia a dia da operaçãoEscrever, testar e documentar regras de detecção customizadas, mapeadas ao MITRE ATT&CK
Avaliar lacunas de cobertura de detecção por cliente e propor novas fontes de log ou novos casos de usoManter atualizados runbooks, playbooks e a base de conhecimento da operaçãoThreat HuntingExecutar análises estruturadas a partir de hipóteses derivadas de threat intelligence, incidentes anteriores, TTPs emergentes ou anomalias observadasConstruir consultas exploratórias sobre os dados do SOC para análise de frequência, outliers e desvio de comportamento normal do ambienteConverter achados relevantes em produto: nova regra de detecção, ajuste de baseline ou recomendação de hardening ao clienteQualidade de dados e integraçõesMonitorar a saúde das ingestões: fontes silenciosas, gaps de coleta, volumetria anômala, campos ausentes ou mal normalizadosApoiar o onboarding de novos clientes e a validação de novas fontes de dadosAutomatizar tarefas repetitivas de triagem e enriquecimento por meio de scripts e integrações via API
Requisitos e qualificações
TécnicosGraduação completa ou em andamento nas áreas de segurança da informação ou correlatas;
Fundamentos de redes: modelo OSI, TCP/IP, roteamento, topologias, DNS, HTTP/HTTPS, e capacidade de interpretar o tráfego a partir de logsCompreensão do funcionamento e da leitura de logs de firewall, IPS/IDS, proxy/filtro de conteúdo e antivírus/EDRConhecimento operacional de Windows e Linux: processos, autenticação, serviços, permissões, logs nativos e artefatos de execuçãoNoções de vulnerabilidades e segurança ofensiva básica: como um ataque se manifesta, o que é exploração, escalonamento de privilégio e persistênciaFamiliaridade com o ciclo de gestão de incidentes: registro, classificação, escalonamento, tratamento e encerramentoNoções do MITRE ATT&CK como linguagem comum de descrição de ataquesFormação em andamento ou concluída em TI, Segurança da Informação ou área correlata — ou trajetória autodidata demonstrável (laboratórios, plataformas de treino, projetos pessoais, CTFs)Experiência prévia não é eliminatória: aceitamos primeira experiência em segurança para quem vem de suporte, infraestrutura, redes ou service desk com fundamento sólidoCapacidade de seguir playbooks com rigor e de reconhecer quando a situação sai do playbookDisposição para aprender consulta e análise de logs em escalaComportamentaisRaciocínio investigativo: capacidade de sustentar ou derrubar uma hipótese com evidênciaEscrita clara em português — ticket, relatório e comunicação com cliente têm valor de entregávelDisciplina de processo e atenção a detalhe (SOC é rotina antes de ser adrenalina)Inglês para leitura técnica (documentação, advisories, relatórios de threat intel)Postura ética e responsabilidade com dados de clientes; noções de confidencialidade e LGPD
Informações adicionais
Aproveite nossos
benefícios
!🏥
Saúde e Bem-Estar:Plano de Saúde e Odontológico Amil;
TotalPass com acesso a atividades físicas e lazer;
Programas de saúde física e mental (Eleva).💳
Benefício Flexível:Cartão do Ifood
Benefícios
Modalidade flexível para gerenciar seu saldo conforme suas preferências. Categorias incluem: refeição, alimentação, home office, entre outros.🚌
Mobilidade:Vale Transporte;
Ou reembolso de corridas por aplicativo, fretado ou estacionamento, facilitando seu deslocamento (caso não opte pelo VT)💰
Reconhecimento e Valorização:PLR atrelada ao cumprimento de metas, bonificações por tempo de casa, casamento ou nascimento, e Day Off no mês do seu aniversário.📈
Desenvolvimento e Crescimento:Auxílio anual para livros, cursos ou eventos, e apoio para pós-graduação, graduação e idiomas.❤️🩹
Segurança:Seguro de Vida para você e seus beneficiários.
Aqui, você cresce, se desenvolve e é reconhecido. Vem com a gente!
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search