Estamos em busca de um(a) **Analista de Segurança (SOC) Sênior** para integrar nosso time de CyberSecurity, atuando no monitoramento, análise e resposta a eventos e incidentes de segurança em ambientes corporativos. Buscamos um profissional com sólida experiência em **Security Operations Center (SOC)**, conhecimento de Segurança da Informação e forte domínio de conceitos de Redes, capaz de investigar eventos, identificar ameaças, analisar vulnerabilidades e apoiar a proteção contínua dos ambientes e ativos de tecnologia. **Responsabilidades e atribuições** * Atuar nas operações de **Security Operations Center (SOC)**; * Monitorar e analisar alertas, eventos e incidentes de segurança; * Realizar triagem, investigação, classificação e tratamento de incidentes; * Analisar logs e correlacionar eventos provenientes de diferentes fontes e ativos; * Identificar comportamentos anômalos, ameaças, tentativas de ataque e possíveis comprometimentos do ambiente; * Apoiar ações de contenção, mitigação, erradicação e recuperação de incidentes de segurança; * Realizar análise de causa raiz e apoiar a definição de ações preventivas; * Atuar no monitoramento e análise de eventos relacionados à infraestrutura de **Redes e Segurança**; * Trabalhar com ferramentas de **SIEM** e demais soluções de monitoramento e proteção dos ambientes; * Apoiar a análise de eventos provenientes de firewalls, IDS/IPS, endpoints, servidores, dispositivos de rede e demais fontes de segurança; * Interagir com os times de Redes, Infraestrutura e demais áreas técnicas na investigação e resolução de incidentes; * Apoiar a criação e evolução de procedimentos, playbooks e processos de resposta a incidentes; * Contribuir para o aprimoramento contínuo das regras de monitoramento, correlação e detecção de ameaças; * Elaborar registros, evidências, relatórios técnicos e documentação relacionada aos incidentes e atividades do SOC; * Apoiar iniciativas de melhoria da postura de segurança dos ambientes corporativos. **Requisitos e qualificações** * Experiência profissional em **CyberSecurity, Segurança da Informação e/ou SOC**; * Vivência com monitoramento, investigação e resposta a incidentes de segurança; * Experiência com ferramentas de **SIEM** e análise de logs e eventos; * Conhecimento de conceitos e tecnologias de segurança de redes; * Sólidos conhecimentos de **TCP/IP, DNS, HTTP/HTTPS, VPNs, firewalls e protocolos de rede**; * Conhecimento de controles e ferramentas de proteção, detecção e monitoramento de ameaças; * Capacidade de correlacionar eventos e identificar comportamentos suspeitos ou anômalos; * Experiência na investigação e análise de incidentes em ambientes corporativos; * Conhecimento de processos de gestão e resposta a incidentes de segurança; * Capacidade de análise técnica, troubleshooting e identificação de causa raiz; * Inglês para atuação em ambiente técnico e utilização de documentações da área. **Diferenciais:** * Conhecimento em **MITRE ATT\&CK** e técnicas de detecção e investigação de ameaças; * Conhecimento em frameworks e boas práticas de Segurança da Informação, como **NIST e CIS Controls**; * Experiência com EDR/XDR, IDS/IPS, NDR e outras soluções de detecção e resposta; * Conhecimento de segurança em ambientes Cloud; * Vivência com processos de Threat Intelligence e Threat Hunting; * Conhecimento em gestão de vulnerabilidades; * Certificações relacionadas a CyberSecurity, SOC ou Segurança de Redes. **Informações adicionais** **Habilidades e Competências Essenciais:** * Perfil investigativo e analítico; * Capacidade de identificar e correlacionar informações técnicas; * Pensamento crítico e orientação à resolução de problemas; * Agilidade na análise e tratamento de incidentes; * Proatividade e autonomia; * Boa comunicação e capacidade de interação com diferentes equipes técnicas; * Organização e atenção aos detalhes; * Comprometimento com segurança, confidencialidade e qualidade das entregas. **Dedicação:** Full time **Modelo de contratação:** PJ **Formato de atuação:** Remoto **QUEM SOMOS:** Somos agentes de transformação digital e nossa missão é oferecer um serviço especializado de consultoria em soluções de negócios, aplicações em nuvem e infraestrutura. A EBS\-IT é formada por líderes com sólida experiência, focados em entregar inovação e assertividade aos nossos clientes. Para isso, contamos com os principais fornecedores de tecnologia do mercado. **NOSSO PROPÓSITO:** Fundada em 2012, a EBS\-IT nasceu com o propósito de ajudar seus clientes a implementarem soluções inovadoras, impulsionando, dessa forma, o crescimento sustentável das organizações. Desde sempre, nossos clientes foram nossos parceiros, estabelecendo relacionamentos sólidos e duradouros, baseados em transparência, ética e confiança.