Coordenador(a) de N1 - SOC (Security Operations Center)

Accenture · São Paulo, SP, BR

Buscamos um(a) Coordenador(a) de N1 para responder pelas pessoas e pela qualidade da triagem de alertas do nosso SOC. Desenvolve a equipe, sustenta o padrão de triagem e mantém as métricas operacionais em níveis saudáveis, garantindo a qualidade do atendimento. Foco na equipe, no processo e escala. **Sobre a oportunidade** Estamos buscando uma pessoa para atuar como **Coordenador(a) de SOC N1** em uma operação de Managed Security Services, responsável por liderar analistas e apoiar a sustentação de um ambiente SOC multi\-cliente. A posição terá papel central na gestão de pessoas, qualidade da triagem, cumprimento dos níveis de serviço e evolução contínua da operação. Procuramos uma liderança capaz de transformar indicadores e ocorrências operacionais em decisões, planos de ação e melhorias sustentáveis. **Sua missão:** Garantir uma operação de SOC N1 eficiente, padronizada e orientada a risco, assegurando: * Cumprimento dos SLAs e OLAs; * Qualidade e consistência na triagem de alertas; * Desenvolvimento técnico e comportamental da equipe; * Cobertura operacional adequada; * Rastreabilidade das decisões; * Integração eficiente entre N1, N2, N3, Engenharia e Gestão. O Coordenador será responsável por gerir as pessoas e a qualidade da torre ao longo das semanas e meses. Deverá orientar e acompanhar a distribuição das atividades com os Shift Leads. **Principais responsabilidades** **Gestão operacional:** * Acompanhar os indicadores da operação, incluindo MTTA, cumprimento de SLA, aging da fila, produtividade, qualidade e taxa de escalonamento; * Identificar tendências, desvios e gargalos entre turnos, clientes e tipos de alerta; * Definir e acompanhar planos de ação para recuperação de SLA, redução de backlog e melhoria da qualidade; * Garantir que os processos de monitoramento, triagem, classificação, enriquecimento e escalonamento sejam executados de forma padronizada; * Atuar como ponto de escalonamento da operação em situações críticas ou recorrentes; * Apoiar a gestão de incidentes relevantes, respeitando as responsabilidades e os limites de atuação definidos para N1, N2 e N3; * Garantir que exceções, decisões operacionais e ações de contingência sejam registradas nos sistemas apropriados. **Gestão de pessoas:** * Liderar, orientar e desenvolver analistas e lideranças operacionais; * Conduzir reuniões individuais, feedbacks, planos de desenvolvimento e acompanhamento de carreira; * Apoiar processos de seleção, contratação, onboarding e capacitação; * Identificar lacunas de conhecimento e organizar ações de treinamento e nivelamento; * Estabelecer expectativas claras de desempenho, qualidade, colaboração e comportamento profissional; * Trabalhar na retenção, engajamento e preparação de talentos para evolução dentro do SOC; * Tratar ocorrências relacionadas a pessoas, recorrências de comportamento e necessidades de desenvolvimento. A gestão de pessoas prevista para a função inclui 1:1s, desenvolvimento, avaliação, contratação e onboarding, utilizando os insumos operacionais dos Shift Leads. **Escalas e continuidade operacional** * Planejar e manter as escalas de trabalho da equipe; * Garantir cobertura mínima e distribuição adequada de competências entre turnos; * Administrar férias, ausências, trocas e necessidades de reposição; * Manter planos de contingência para situações de indisponibilidade de pessoas ou aumento excepcional de demanda; * Trabalhar com os Shift Leads para assegurar passagens de turno estruturadas; * Avaliar capacidade versus demanda, antecipando riscos de cobertura e impacto nos SLAs. **Requisitos:** * Experiência em operações de Security Operations Center; * Experiência anterior em liderança de equipes de segurança, operações de TI ou resposta a incidentes; * Conhecimento dos processos de monitoramento, triagem, investigação inicial e escalonamento de alertas; * Experiência com gestão de SLAs, backlog, capacidade e indicadores operacionais; * Conhecimento de soluções SIEM, SOAR, EDR ou XDR e plataformas ITSM; * Capacidade de interpretar métricas e transformar dados operacionais em planos de ação; * Experiência com processos, playbooks, runbooks, controles de qualidade e melhoria contínua; * Conhecimento de gestão de incidentes e fundamentos de resposta a incidentes; * Boa comunicação escrita e verbal; * Capacidade de liderar equipes em ambiente dinâmico, crítico e orientado a serviços; * Inglês profissional para interação com documentação, ferramentas e equipes globais. **Será considerado diferencial:** * Experiência em operações multi\-cliente de Managed Security Services; * Vivência em ambientes 24x7 e gestão de escalas; * Experiência com programas de QA para triagem de segurança; * Conhecimento de NIST Cybersecurity Framework, NIST SP 800\-61, MITRE ATT\&CK, ITIL ou ISO/IEC 27001; * Conhecimento de automação aplicada ao SOC; * Experiência com ambientes de cloud security, identidade, redes, endpoint ou segurança OT/ICS; * Certificações relacionadas a segurança, gestão de serviços, cl