Consultor de Segurança da Informação Jr, SOC | Threat hunting

Auth21 · São Paulo, São Paulo, Brazil

Consultor de Segurança da Informação Jr \- SOC \| Threat hunting Error copying link Published on AUGUST 17, 2026 Applications open until DECEMBER 31, 2026 Link copied Workplace: São Paulo \- SPSão Paulo \- SP Job type: Full\-time employeeFull\-time employee Work model: HybridHybrid Also for PwD Also for PwD Skip to apply **Job Description** A **Protiviti** é uma consultoria empresarial que combina a ampla experiência e serviços especializados em gestão de riscos, compliance, ESG, cybersecurity, privacidade, auditoria interna e investigação empresarial. A rotina na Protiviti se resume a aprendizagem contínua, mudanças inspiradoras e possibilidade de dar ***o seu melhor*** em um ambiente de compartilhamento de conhecimento e diversidade. Aqui, você terá a possibilidade de impactar nossos clientes, nossa empresa e a nossa comunidade, disseminando uma cultura de ética e compliance onde quer que esteja. Buscamos uma pessoa para atuar no modelo híbrido em São Paulo. Responsibilities and assignments * Monitorar e triar alertas gerados pelo SIEM, EDR/XDR, Cloud Security e Identity Security, aplicando os playbooks e a matriz de severidade definidos por cliente * Analisar logs e eventos das fontes conectadas ao SOC — firewalls, endpoints, Microsoft 365, Entra ID, AWS, Azure e demais SaaS — para validar ou descartar hipóteses de comprometimento * Investigar incidentes reconstruindo a cadeia de eventos: origem, execução, movimentação e impacto * Registrar, classificar e conduzir incidentes no sistema de gestão de chamados, mantendo qualidade de evidência e respeitando os SLAs contratados * Acionar e comunicar clientes conforme o fluxo de escalonamento pré\-definido, com clareza técnica e no tom adequado à criticidade * Executar ações de contenção e resposta dentro da alçada autorizada por cliente (isolamento de endpoint, quarentena, bloqueio de conta, revogação de sessão) * Gerenciar o ciclo de vulnerabilidades identificadas: priorização por risco, recomendação de remediação e acompanhamento junto ao cliente * Documentar cada atendimento de forma que outro analista consiga retomar a investigação sem contexto verbal * Evolução da detecção + Identificar e reportar falsos positivos recorrentes, propondo ajustes de regra, exclusões ou supressões qualificadas + Contribuir para a construção e o refinamento de casos de uso customizados por cliente, trazendo o contexto observado no dia a dia da operação + Escrever, testar e documentar regras de detecção customizadas, mapeadas ao MITRE ATT\&CK + Avaliar lacunas de cobertura de detecção por cliente e propor novas fontes de log ou novos casos de uso + Manter atualizados runbooks, playbooks e a base de conhecimento da operação Threat Hunting * Executar análises estruturadas a partir de hipóteses derivadas de threat intelligence, incidentes anteriores, TTPs emergentes ou anomalias observadas * Construir consultas exploratórias sobre os dados do SOC para análise de frequência, outliers e desvio de comportamento normal do ambiente * Converter achados relevantes em produto: nova regra de detecção, ajuste de baseline ou recomendação de hardening ao cliente Qualidade de dados e integrações * Monitorar a saúde das ingestões: fontes silenciosas, gaps de coleta, volumetria anômala, campos ausentes ou mal normalizados * Apoiar o onboarding de novos clientes e a validação de novas fontes de dados * Automatizar tarefas repetitivas de triagem e enriquecimento por meio de scripts e integrações via API **Requirements And Qualifications** **Técnicos** * Graduação completa ou em andamento nas áreas de segurança da informação ou correlatas; * Fundamentos de redes: modelo OSI, TCP/IP, roteamento, topologias, DNS, HTTP/HTTPS, e capacidade de interpretar o tráfego a partir de logs * Compreensão do funcionamento e da leitura de logs de firewall, IPS/IDS, proxy/filtro de conteúdo e antivírus/EDR * Conhecimento operacional de Windows e Linux: processos, autenticação, serviços, permissões, logs nativos e artefatos de execução * Noções de vulnerabilidades e segurança ofensiva básica: como um ataque se manifesta, o que é exploração, escalonamento de privilégio e persistência * Familiaridade com o ciclo de gestão de incidentes: registro, classificação, escalonamento, tratamento e encerramento * Noções do MITRE ATT\&CK como linguagem comum de descrição de ataques * Formação em andamento ou concluída em TI, Segurança da Informação ou área correlata — ou trajetória autodidata demonstrável (laboratórios, plataformas de treino, projetos pessoais, CTFs) * Experiência prévia não é eliminatória: aceitamos primeira experiência em segurança para quem vem de suporte, infraestrutura, redes ou service desk com fundamento sólido * Capacidade de seguir playbooks com rigor e de reconhecer quando a situação sai do playbook * Disposição para aprender consulta e análise de logs em escala **Comportamentais** * Raciocínio investigativo: capacidade de sustentar ou derrubar uma hipótese com evidência * Escrita clara em português —