O que esta vaga pede
Sobre a Vaga
O Cyber Security Manager será responsável por liderar e expandir a prática de Cyber Security da Think IT, estruturando e evoluindo as capacidades de SOC (Security Operations Center), Blue Team, Red Team e projetos de segurança. O objetivo é garantir proteção contínua dos ambientes dos clientes e fortalecer a posição da Think como um parceiro estratégico em segurança cibernética.
O profissional atuará na interseção entre operações de segurança, arquitetura, resposta a incidentes e relacionamento com clientes, garantindo excelência técnica, eficiência operacional e geração de valor para os clientes.
Responsabilidades
- Liderar e evoluir a operação do SOC 24x7, garantindo monitoramento contínuo de ameaças e resposta rápida a incidentes de segurança
- Definir e aprimorar playbooks de resposta a incidentes, processos de triagem e investigação
- Evoluir continuamente as capacidades de Threat Detection e Incident Response
- Implementar e acompanhar indicadores críticos como MTTD (Mean Time to Detect), MTTR (Mean Time to Respond) e SLA de resposta a incidentes
- Integrar ferramentas de SIEM, SOAR, EDR/XDR e Threat Intelligence
- Liderar iniciativas de defesa cibernética e hardening de ambientes
- Estruturar programas de Vulnerability Management, Threat Hunting e Security Monitoring
- Apoiar clientes na evolução da postura de segurança e na mitigação de riscos
- Garantir implementação e aderência a frameworks de segurança como NIST, CIS e ISO 27001
- Coordenar exercícios de Red Team, Pentests e simulações de ataque (Adversary Simulation)
- Realizar campanhas de ethical hacking para identificação de vulnerabilidades críticas
- Trabalhar de forma integrada com o Blue Team para aprimorar a resiliência dos ambientes
- Liderar projetos de implementação de soluções de segurança como SIEM, EDR/XDR, IAM, CASB e Zero Trust
- Garantir qualidade, prazo e eficácia das implementações
- Apoiar clientes em programas de maturidade em segurança e governança cibernética
- Participar de comitês executivos de segurança com clientes
- Apresentar análises de risco, relatórios de incidentes e recomendações estratégicas
- Apoiar áreas comerciais na construção de propostas de Cyber Security
Requisitos
- Experiência sólida em SOC Operations
- Experiência com SIEM (Microsoft Sentinel, Splunk, QRadar, etc.)
- Experiência com EDR/XDR
- Experiência em Incident Response
- Experiência com Threat Intelligence
- Experiência em Vulnerability Management
- Experiência em Pentest / Ethical Hacking
- Segurança em Cloud (Azure / AWS / OCI)
- Frameworks de segurança (NIST, ISO 27001, CIS)
- Experiência em liderança de equipes técnicas de segurança
- Gestão de incidentes críticos
- Estruturação de operações SOC
- Comunicação executiva com clientes
- Visão estratégica de crescimento da prática de Cyber
- Capacidade de atuação em ambientes complexos e de alta criticidade
- Experiência desejada: 8+ anos em Cyber Security
- Experiência prévia em SOC ou MSSP
- Experiência com gestão de equipes de segurança
- Experiência em ambientes multi-cliente / enterprise
Beneficios
Não há informações de benefícios na descrição original.