Back to search
Auth21 Linkedin · Posted 5d ago

Consultor de Segurança da Informação Jr, SOC | Threat hunting

Brazil

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Consultor de Segurança da Informação Jr - SOC | Threat hunting

Error copying link

Published on AUGUST 17, 2026

Applications open until DECEMBER 31, 2026

Link copied

Workplace: São Paulo - SPSão Paulo - SP

Job type: Full-time employeeFull-time employee

Work model: HybridHybrid

Also for PwD

Also for PwD

Skip to apply

Job Description

A Protiviti é uma consultoria empresarial que combina a ampla experiência e serviços especializados em gestão de riscos, compliance, ESG, cybersecurity, privacidade, auditoria interna e investigação empresarial.

A rotina na Protiviti se resume a aprendizagem contínua, mudanças inspiradoras e possibilidade de dar o seu melhor em um ambiente de compartilhamento de conhecimento e diversidade. Aqui, você terá a possibilidade de impactar nossos clientes, nossa empresa e a nossa comunidade, disseminando uma cultura de ética e compliance onde quer que esteja.

Buscamos uma pessoa para atuar no modelo híbrido em São Paulo.

Responsibilities and assignments

  • Monitorar e triar alertas gerados pelo SIEM, EDR/XDR, Cloud Security e Identity Security, aplicando os playbooks e a matriz de severidade definidos por cliente
  • Analisar logs e eventos das fontes conectadas ao SOC — firewalls, endpoints, Microsoft 365, Entra ID, AWS, Azure e demais SaaS — para validar ou descartar hipóteses de comprometimento
  • Investigar incidentes reconstruindo a cadeia de eventos: origem, execução, movimentação e impacto
  • Registrar, classificar e conduzir incidentes no sistema de gestão de chamados, mantendo qualidade de evidência e respeitando os SLAs contratados
  • Acionar e comunicar clientes conforme o fluxo de escalonamento pré-definido, com clareza técnica e no tom adequado à criticidade
  • Executar ações de contenção e resposta dentro da alçada autorizada por cliente (isolamento de endpoint, quarentena, bloqueio de conta, revogação de sessão)
  • Gerenciar o ciclo de vulnerabilidades identificadas: priorização por risco, recomendação de remediação e acompanhamento junto ao cliente
  • Documentar cada atendimento de forma que outro analista consiga retomar a investigação sem contexto verbal
  • Evolução da detecção
    • Identificar e reportar falsos positivos recorrentes, propondo ajustes de regra, exclusões ou supressões qualificadas
    • Contribuir para a construção e o refinamento de casos de uso customizados por cliente, trazendo o contexto observado no dia a dia da operação
    • Escrever, testar e documentar regras de detecção customizadas, mapeadas ao MITRE ATT&CK
    • Avaliar lacunas de cobertura de detecção por cliente e propor novas fontes de log ou novos casos de uso
    • Manter atualizados runbooks, playbooks e a base de conhecimento da operação
Threat Hunting

  • Executar análises estruturadas a partir de hipóteses derivadas de threat intelligence, incidentes anteriores, TTPs emergentes ou anomalias observadas
  • Construir consultas exploratórias sobre os dados do SOC para análise de frequência, outliers e desvio de comportamento normal do ambiente
  • Converter achados relevantes em produto: nova regra de detecção, ajuste de baseline ou recomendação de hardening ao cliente

Qualidade de dados e integrações

  • Monitorar a saúde das ingestões: fontes silenciosas, gaps de coleta, volumetria anômala, campos ausentes ou mal normalizados
  • Apoiar o onboarding de novos clientes e a validação de novas fontes de dados
  • Automatizar tarefas repetitivas de triagem e enriquecimento por meio de scripts e integrações via API

Requirements And Qualifications

Técnicos

  • Graduação completa ou em andamento nas áreas de segurança da informação ou correlatas;
  • Fundamentos de redes: modelo OSI, TCP/IP, roteamento, topologias, DNS, HTTP/HTTPS, e capacidade de interpretar o tráfego a partir de logs
  • Compreensão do funcionamento e da leitura de logs de firewall, IPS/IDS, proxy/filtro de conteúdo e antivírus/EDR
  • Conhecimento operacional de Windows e Linux: processos, autenticação, serviços, permissões, logs nativos e artefatos de execução
  • Noções de vulnerabilidades e segurança ofensiva básica: como um ataque se manifesta, o que é exploração, escalonamento de privilégio e persistência
  • Familiaridade com o ciclo de gestão de incidentes: registro, classificação, escalonamento, tratamento e encerramento
  • Noções do MITRE ATT&CK como linguagem comum de descrição de ataques
  • Formação em andamento ou concluída em TI, Segurança da Informação ou área correlata — ou trajetória autodidata demonstrável (laboratórios, plataformas de treino, projetos pessoais, CTFs)
  • Experiência prévia não é eliminatória: aceitamos primeira experiência em segurança para quem vem de suporte, infraestrutura, redes ou service desk com fundamento sólido
  • Capacidade de seguir playbooks com rigor e de reconhecer quando a situação sai do playbook
  • Disposição para aprender consulta e análise de logs em escala

Comportamentais

  • Raciocínio investigativo: capacidade de sustentar ou derrubar uma hipótese com evidência
  • Escrita clara em português — ticket, relatório e comunicação com cliente têm valor de entregável
  • Disciplina de processo e atenção a detalhe (SOC é rotina antes de ser adrenalina)
  • Inglês para leitura técnica (documentação, advisories, relatórios de threat intel)
  • Postura ética e responsabilidade com dados de clientes; noções de confidencialidade e LGPD

Additional information

Aproveite nossos benefícios!

🏥 Saúde e Bem-Estar

  • Plano de Saúde e Sulamérica;
  • TotalPass com acesso a atividades físicas e lazer;
  • Programas de saúde física e mental (Eleva).

💳 Benefício Flexível

  • Cartão do Ifood Benefícios: Modalidade flexível para gerenciar seu saldo conforme suas preferências. Categorias incluem: refeição, alimentação, home office, entre outros.

🚌 Mobilidade

  • Vale Transporte;
  • Ou reembolso de corridas por aplicativo, fretado ou estacionamento, facilitando seu deslocamento (caso não opte pelo VT)

💰 Reconhecimento e Valorização

  • PLR atrelada ao cumprimento de metas, bonificações por tempo de casa, casamento ou nascimento, e Day Off no mês do seu aniversário.

📈 Desenvolvimento e Crescimento

  • Auxílio anual para livros, cursos ou eventos, e apoio para pós-graduação, graduação e idiomas.

❤️‍🩹 Segurança

  • Seguro de Vida para você e seus beneficiários.

Aqui, você cresce, se desenvolve e é reconhecido. Vem com a gente!

Process stages

  • Step 1: Registration1Registration
  • Step 2: Triagem2Triagem
  • Step 3: Abordagem Inicial - RH3Abordagem Inicial - RH
  • Step 4: Entrevista com Recrutador4Entrevista com Recrutador
  • Step 5: Entrevista com Gestor 5Entrevista com Gestor
  • Step 6: Teste TIA6Teste TIA
  • Step 7: Feedback7Feedback
  • Step 8: Hiring8Hiring

QUEM SOMOS NÓS

A Protiviti Brasil é uma firma membro independente da Protiviti Inc, que alia ética, inovação e propósito em suas entregas.

Com expertise em gestão de riscos, compliance, ESG, cybersecurity, privacidade, auditoria interna e investigação empresarial, oferecemos consultoria especializada para empresas que buscam se adaptar e prosperar em um ambiente de negócios em constante mudança.

Nosso propósito vai além: transformar desafios em soluções que gerem impacto positivo, conectando pessoas e empresas a um futuro sustentável. Vivemos, diariamente, os valores de comprometimento, renovação, inclusão, colaboração e integridade. Atuamos com a missão de criar um mundo onde confiança e sustentabilidade sejam a base das relações, conectando empresas a soluções transformadoras.

No Brasil temos escritórios em São Paulo, Barueri, Rio de Janeiro e Belo Horizonte, entregamos soluções que fazem a diferença no Brasil e em projetos

Link copied

Conheça mais sobre nós

  • Website
  • LinkedIn
  • Facebook
  • Instagram

Conheça mais sobre o selo Pró Ética

Apply

Error copying link

Apply

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search