Coordenador(a) de N1 - SOC (Security Operations Center)
Accenture Brasil · São Paulo, São Paulo, Brazil
Buscamos um(a) Coordenador(a) de N1 para responder pelas pessoas e pela qualidade da triagem de alertas do nosso SOC. Desenvolve a equipe, sustenta o padrão de triagem e mantém as métricas operacionais em níveis saudáveis, garantindo a qualidade do atendimento. Foco na equipe, no processo e escala. **Sobre a oportunidade** Estamos buscando uma pessoa para atuar como **Coordenador(a) de SOC N1** em uma operação de Managed Security Services, responsável por liderar analistas e apoiar a sustentação de um ambiente SOC multi\-cliente. A posição terá papel central na gestão de pessoas, qualidade da triagem, cumprimento dos níveis de serviço e evolução contínua da operação. Procuramos uma liderança capaz de transformar indicadores e ocorrências operacionais em decisões, planos de ação e melhorias sustentáveis. **Sua missão:** Garantir uma operação de SOC N1 eficiente, padronizada e orientada a risco, assegurando: - Cumprimento dos SLAs e OLAs; - Qualidade e consistência na triagem de alertas; - Desenvolvimento técnico e comportamental da equipe; - Cobertura operacional adequada; - Rastreabilidade das decisões; - Integração eficiente entre N1, N2, N3, Engenharia e Gestão. O Coordenador será responsável por gerir as pessoas e a qualidade da torre ao longo das semanas e meses. Deverá orientar e acompanhar a distribuição das atividades com os Shift Leads. **Principais responsabilidades** **Gestão operacional:** - Acompanhar os indicadores da operação, incluindo MTTA, cumprimento de SLA, aging da fila, produtividade, qualidade e taxa de escalonamento; - Identificar tendências, desvios e gargalos entre turnos, clientes e tipos de alerta; - Definir e acompanhar planos de ação para recuperação de SLA, redução de backlog e melhoria da qualidade; - Garantir que os processos de monitoramento, triagem, classificação, enriquecimento e escalonamento sejam executados de forma padronizada; - Atuar como ponto de escalonamento da operação em situações críticas ou recorrentes; - Apoiar a gestão de incidentes relevantes, respeitando as responsabilidades e os limites de atuação definidos para N1, N2 e N3; - Garantir que exceções, decisões operacionais e ações de contingência sejam registradas nos sistemas apropriados. **Gestão de pessoas:** - Liderar, orientar e desenvolver analistas e lideranças operacionais; - Conduzir reuniões individuais, feedbacks, planos de desenvolvimento e acompanhamento de carreira; - Apoiar processos de seleção, contratação, onboarding e capacitação; - Identificar lacunas de conhecimento e organizar ações de treinamento e nivelamento; - Estabelecer expectativas claras de desempenho, qualidade, colaboração e comportamento profissional; - Trabalhar na retenção, engajamento e preparação de talentos para evolução dentro do SOC; - Tratar ocorrências relacionadas a pessoas, recorrências de comportamento e necessidades de desenvolvimento. A gestão de pessoas prevista para a função inclui 1:1s, desenvolvimento, avaliação, contratação e onboarding, utilizando os insumos operacionais dos Shift Leads. **Escalas e continuidade operacional** - Planejar e manter as escalas de trabalho da equipe; - Garantir cobertura mínima e distribuição adequada de competências entre turnos; - Administrar férias, ausências, trocas e necessidades de reposição; - Manter planos de contingência para situações de indisponibilidade de pessoas ou aumento excepcional de demanda; - Trabalhar com os Shift Leads para assegurar passagens de turno estruturadas; - Avaliar capacidade versus demanda, antecipando riscos de cobertura e impacto nos SLAs. **Requisitos:** - Experiência em operações de Security Operations Center; - Experiência anterior em liderança de equipes de segurança, operações de TI ou resposta a incidentes; - Conhecimento dos processos de monitoramento, triagem, investigação inicial e escalonamento de alertas; - Experiência com gestão de SLAs, backlog, capacidade e indicadores operacionais; - Conhecimento de soluções SIEM, SOAR, EDR ou XDR e plataformas ITSM; - Capacidade de interpretar métricas e transformar dados operacionais em planos de ação; - Experiência com processos, playbooks, runbooks, controles de qualidade e melhoria contínua; - Conhecimento de gestão de incidentes e fundamentos de resposta a incidentes; - Boa comunicação escrita e verbal; - Capacidade de liderar equipes em ambiente dinâmico, crítico e orientado a serviços; - Inglês profissional para interação com documentação, ferramentas e equipes globais. **Será considerado diferencial:** - Experiência em operações multi\-cliente de Managed Security Services; - Vivência em ambientes 24x7 e gestão de escalas; - Experiência com programas de QA para triagem de segurança; - Conhecimento de NIST Cybersecurity Framework, NIST SP 800\-61, MITRE ATT\&CK, ITIL ou ISO/IEC 27001; - Conhecimento de automação aplicada ao SOC; - Experiência com ambientes de cloud security, identidade, redes, endpoint ou segurança OT/ICS; - Certificações relacionadas a segurança, gestão de serviços, cl