Supervisor Técnico SOC (Incidents Analysis) | 12x36 diurno

Vision Cybersecurity · São Paulo, SP, BR

### ***\#WeAreVision*****Vision Cybersecurity:** **somos o começo, o crescimento e o sucesso da infraestrutura de tecnologia no Brasil****Nós protegemos dados, impulsionamos negócios e fortalecemos o futuro dos nossos clientes por meio de inovação, excelência técnica, ética e antecipação. Trabalhamos diariamente para simplificar desafios complexos e garantir mais segurança no mercado Enterprise no Brasil.****Na Vision, valorizamos a troca de conhecimento, o aprendizado contínuo, a colaboração e o protagonismo. Somos um time que acredita na força das conexões, no desenvolvimento das pessoas e na construção de um ambiente onde cada profissional pode crescer, contribuir e gerar impacto real.****Buscamos pessoas curiosas, comprometidas e que queiram evoluir junto com a gente, contribuindo para tornar o mundo digital mais seguro todos os dias.****Somos um time formado por** **pessoas que veem além do óbvio!** **u** **Responsabilidades e atribuições** Buscamos um(a) **Supervisor(a) Técnico(a) SOC I** para atuar na liderança técnica e operacional do Security Operations Center (SOC), garantindo a qualidade das análises e investigações de segurança, o cumprimento dos níveis de serviço (SLAs), a correta priorização dos incidentes e a evolução contínua da operação. O profissional será responsável por apoiar e direcionar tecnicamente os analistas do SOC, acompanhar situações críticas, assegurar o cumprimento dos processos e playbooks estabelecidos e atuar como ponto de escalonamento para ocorrências que demandem maior profundidade técnica ou tomada de decisão operacional. A posição exige capacidade de liderança, organização, visão analítica e conhecimento técnico em Cybersecurity, especialmente em processos de **Monitoramento, Detecção, Investigação e Resposta a Incidentes**. **Requisitos e qualificações** * Supervisionar as atividades operacionais e técnicas dos analistas do SOC durante o turno; * Garantir a adequada **triagem, investigação, classificação, priorização e escalonamento dos alertas e incidentes de segurança**; * Atuar como referência técnica para os analistas **N1 e N2**, apoiando investigações de maior complexidade; * Acompanhar continuamente as filas de atendimento, prioridades, severidades e **SLAs**, direcionando a equipe sempre que necessário; * Garantir que alertas críticos e incidentes relevantes sejam tratados e escalonados dentro dos procedimentos estabelecidos; * Apoiar investigações envolvendo diferentes tecnologias e fontes de evidências, incluindo **SIEM, EDR/XDR, Active Directory, Firewall, Proxy, VPN, Microsoft 365, Entra ID, Cloud e soluções de segurança**; * Correlacionar eventos provenientes de diferentes fontes para apoiar a identificação de comprometimentos, movimentação lateral, persistência, elevação de privilégios e demais comportamentos suspeitos; * Apoiar tecnicamente situações de **Incidente de Segurança e Crise Cibernética**, realizando os escalonamentos necessários para equipes especializadas; * Garantir a execução e aderência aos **playbooks, procedimentos operacionais e processos de resposta a incidentes**; * Avaliar a qualidade técnica das análises realizadas pelo time, identificando oportunidades de melhoria; * Apoiar a identificação e tratativa de **falsos positivos**, recomendando ajustes de regras, filtros e casos de uso; * Trabalhar em conjunto com as equipes de **Engenharia, Threat Hunting, Threat Intelligence, DFIR e demais áreas de Cybersecurity** para evolução das capacidades de detecção e resposta; * Identificar gaps de monitoramento, cobertura ou processo e direcionar as oportunidades de melhoria para as áreas responsáveis; * Acompanhar indicadores operacionais e de desempenho do SOC, incluindo **SLA, MTTA, MTTD, MTTR, volume de alertas, backlog e qualidade das tratativas**; * Realizar acompanhamento técnico e feedback contínuo dos analistas, contribuindo para o desenvolvimento e evolução da equipe; * Apoiar a distribuição das atividades considerando criticidade, prioridade, capacidade e conhecimento técnico dos profissionais; * Garantir a adequada documentação das análises, evidências, ações realizadas e recomendações nos sistemas de gestão de incidentes; * Apoiar a comunicação e o escalonamento de incidentes junto aos clientes e áreas internas, garantindo informações claras, objetivas e tecnicamente fundamentadas; * Participar de reuniões operacionais, técnicas e de acompanhamento quando necessário; * Apoiar processos de **RCA (Root Cause Analysis)** e análise pós\-incidente, contribuindo para identificação de causa raiz e ações preventivas; * Contribuir para iniciativas de **melhoria contínua, automação, otimização de processos e aumento da maturidade do SOC**; * Garantir a continuidade operacional durante o turno, realizando os devidos registros e handovers para as equipes subsequentes; * Atuar de forma proativa na identificação de riscos operacionais que possam comprometer a qualidade, disponibilidade ou eficiência dos serviços prestados pelo SOC. ### **Perf