Cybersecurity Analyst III (SOC)

bycoders_ · São Paulo, SP, BR

Sobre a bycoders\_: A bycoders\_ tem em seu DNA o propósito de impulsionar a transformação digital das empresas por meio de soluções tecnológicas sob medida e oficinas de inovação corporativa. Para nós, a tecnologia é um meio para atingir objetivos, nunca o fim. Por isso, nosso processo une ferramentas, métodos e, principalmente, pessoas. Esses elementos são indispensáveis para gerar resultados de alto desempenho. **Sobre a vaga** Buscamos uma pessoa Analista de SOC Sênior para fortalecer nosso time de Cyber Security, atuando na linha de frente da detecção, investigação e resposta a incidentes de segurança. Nesta posição, você será referência técnica para o time, conduzindo investigações de maior complexidade, apoiando analistas menos experientes e contribuindo diretamente para a evolução da maturidade do SOC. Você terá contato com um ecossistema de segurança completo, incluindo soluções de SIEM, XDR, DLP, CASB, Proxy, PAM e gestão de incidentes via ITSM, com autonomia para propor melhorias em processos, detecções e automações **O que você vai fazer?** * Conduzir a triagem, investigação e resposta a incidentes de segurança de média e alta criticidade, atuando como ponto de escalonamento do time; * Analisar detecções de XDR em endpoints, servidores, identidades e ambientes em nuvem, executando ações de contenção, erradicação e recuperação; * Investigar alertas de DLP, avaliando possíveis vazamentos de dados sensíveis, tratando falsos positivos e apoiando o refinamento das políticas; * Analisar eventos de CASB relacionados ao uso de aplicações em nuvem, shadow IT, compartilhamentos indevidos e comportamentos anômalos de usuários; * Investigar logs de Proxy e navegação web para identificar acessos maliciosos, comunicação com infraestrutura de comando e controle (C2\), tentativas de exfiltração e violações de política; * Monitorar acessos e sessões privilegiadas via PAM, identificando uso indevido de credenciais, desvios de comportamento e acessos fora do padrão; * Registrar, documentar e acompanhar o ciclo de vida dos incidentes no ITSM, garantindo o cumprimento de SLAs, a guarda de evidências e a comunicação com as áreas envolvidas; * Correlacionar eventos entre as diversas fontes de segurança para reconstruir a linha do tempo dos ataques e determinar causa raiz e impacto; * Realizar threat hunting proativo com base em hipóteses, inteligência de ameaças e no framework MITRE ATT\&CK; * Criar, revisar e ajustar regras de correlação, casos de uso e detecções, reduzindo falsos positivos e ampliando a cobertura de monitoramento; * Elaborar e manter playbooks e runbooks de resposta a incidentes, identificando oportunidades de automação; * Produzir relatórios técnicos e executivos, análises pós\-incidente (lições aprendidas) e indicadores de desempenho do SOC, como MTTD e MTTR; * Atuar como mentor(a) técnico(a) de analistas plenos e juniores, compartilhando conhecimento e padronizando boas práticas; * Interagir com times de infraestrutura, redes, cloud, desenvolvimento, jurídico e privacidade durante o tratamento de incidentes. * Morar no estado de São Paulo; * Modelo híbrido: Até 2x presenciais no escritório da Faria Lima. O que esperamos que você tenha? * Formação superior completa em Análise de Sistemas, Ciência da Computação, Engenharia, Segurança da Informação ou áreas afins; * Experiência consolidada em Segurança da Informação, com vivência prática em SOC e resposta a incidentes; * Experiência na análise de alertas de SIEM e XDR/EDR, incluindo investigação de endpoints e identidades; * Conhecimento prático em soluções de DLP, CASB, Proxy e PAM, sabendo interpretar seus eventos e atuar na resposta; * Vivência com gestão de incidentes em ferramentas de ITSM, fluxos de escalonamento e acompanhamento de SLAs; * Domínio de frameworks e metodologias como MITRE ATT\&CK, NIST SP 800\-61 e Cyber Kill Chain; * Sólidos conhecimentos em redes (TCP/IP, DNS, HTTP/S, VPN), sistemas operacionais Windows e Linux e serviços de diretório/identidade; * Capacidade de analisar logs, IOCs e artefatos suspeitos (arquivos, URLs, e\-mails de phishing); * Inglês intermediário a avançado, principalmente para leitura técnica; * Boa comunicação escrita e verbal, capacidade analítica e equilíbrio para atuar sob pressão em incidentes críticos. * Sobreaviso (sob escala e com pagamento adicional) **Diferenciais** * Certificações em Segurança da Informação, como CySA\+, GCIH, GCIA, BTL1/BTL2, CEH ou Security\+; * Conhecimento em Python, PowerShell ou Shell Script para automação de tarefas e análises; * Experiência com orquestração e automação de resposta (SOAR); * Vivência com Threat Intelligence e/ou Brand Protection; * Conhecimento em forense digital e análise de malware; * Experiência com segurança em ambientes de nuvem pública; * Conhecimento da LGPD e de normas como ISO 27001/27035; * Participação ativa em comunidades, eventos, fóruns ou CTFs de Cyber Security. * Experiência no uso de IA generativa e agentes (como LLMs e copilots de segura