O que esta vaga pede
Buscamos um(a) Coordenador(a) de SOC para liderar a operação de Segurança, garantindo eficiência no monitoramento, detecção, investigação e resposta a incidentes, além da evolução contínua dos processos e da maturidade do SOC.
Responsabilidades
- Liderar e desenvolver a equipe de SOC (N1, N2 e N3), promovendo boas práticas, padronização e evolução técnica;
- Coordenar as atividades de monitoramento, triagem, investigação e resposta a incidentes de segurança;
- Gerenciar incidentes críticos, coordenando ações de contenção, erradicação e recuperação junto às áreas envolvidas;
- Definir e acompanhar KPIs, SLAs, backlog, MTTA/MTTR e demais indicadores da operação;
- Desenvolver e aprimorar processos, playbooks, fluxos de atendimento e casos de uso de detecção;
- Atuar na evolução da operação e redução de falsos positivos, aumentando a eficiência e maturidade do SOC;
- Elaborar relatórios técnicos e executivos, apresentando indicadores, riscos, incidentes e planos de ação;
- Atuar como interface entre SOC, Infraestrutura, Cloud, Governança, Segurança da Informação e clientes;
- Promover treinamentos, simulações e ações de desenvolvimento da equipe;
- Apoiar auditorias e iniciativas de conformidade relacionadas à segurança, incluindo LGPD e ISO 27001.
- Realizar acompanhamento de desempenho, feedbacks e 1:1s;
- Identificar necessidades de desenvolvimento técnico e comportamental, estruturando planos de capacitação;
- Promover o compartilhamento de conhecimento e boas práticas entre os níveis da equipe;
- Distribuir atividades e prioridades de acordo com perfil, senioridade e capacidade dos profissionais;
- Apoiar processos de contratação, integração e formação do time;
- Desenvolver sucessores e fortalecer a autonomia técnica da equipe;
- Atuar na gestão de capacidade, escalas e cobertura operacional do SOC.
Requisitos
- Superior completo em Tecnologia, Segurança da Informação ou áreas correlatas;
- Experiência sólida em Cybersecurity/SOC, incluindo atuação com gestão de incidentes;
- Experiência em liderança ou coordenação de equipes de segurança;
- Conhecimento de SIEM, SOAR, EDR/XDR e Threat Intelligence;
- Conhecimento de processos de detecção, investigação e resposta a incidentes;
- Experiência com KPIs, SLAs e melhoria contínua de operações de segurança;
- Conhecimento de frameworks e boas práticas de segurança, como MITRE ATT&CK e NIST;
- Boa comunicação e capacidade de interação com equipes técnicas, clientes e liderança.
Diferenciais
- Experiência em SOC/MSSP multi-cliente;
- Experiência com operações 24x7;
- Conhecimento de ferramentas como Microsoft Sentinel, Splunk, QRadar, Elastic ou similares;
- Experiência com Threat Hunting, Detection Engineering ou automação;
- Conhecimento em Cloud Security;
- Certificações em Segurança da Informação.