# Engenheiro de cybersegurança sênior

**Empresa:** 3CON | IT & Digital
**Local:** São Paulo, SP
**Modalidade:** Presencial
**Contrato:** CLT
**Publicada em:** 2026-08-30

## Descrição

Experiência sólida em engenharia de segurança e/ou operações de cibersegurança; 
 Conhecimento prático em resposta a incidentes, análise forense básica e investigação de alertas; 
 Experiência com SIEM (ex.: Splunk, Sentinel, QRadar) e EDR/XDR (ex.: Defender, CrowdStrike, SentinelOne); 
 Vivência em threat hunting e análise baseada em TTPs (MITRE ATT&amp;CK); 
 Capacidade de tuning de regras, alertas e políticas de segurança; 
 Conhecimento em redes, sistemas operacionais (Windows/Linux) e fundamentos de cloud security; 
 Boa comunicação técnica e capacidade de atuar como referência para outros analistas. 

 Competências Comportamentais:

 Forte senso de responsabilidade e protagonismo técnico; 
 Comunicação clara, objetiva e orientada a risco; 
 Capacidade de atuar sob pressão em cenários de incidente; 
 Perfil colaborativo e orientado a trabalho em equipe; 
 Alinhamento cultural, Atitude positiva, gestão de projetos e tarefas, Tratativa com fornecedores, organizado. 

 Conhecimentos Desejáveis: 

 Experiência prática ou conceitual com metodologia Purple Team; 
 Conhecimento em automação de segurança e SOAR; 
 Experiência em ambientes cloud (Azure, AWS ou GCP); 
 Certificações como GCIA, GCED, GCIH, SC-200, AZ-500 ou equivalentes; 
 Conhecimento em frameworks de segurança e resposta (NIST CSF, NIST 800-61); 
 Experiência com inteligência de ameaças e uso de feeds externos. 

 Idiomas: 

 Inglês (Intermediario/Avançado). 

 Softwares ou ferramentas essenciais: 

 SIEM, EDR/XDR, SOAR, ferramentas de threat intelligence e automação. 
Atuar como Engenheiro de Cybersegurança Sênior, com papel técnico de protagonismo , sendo referência em detecção, resposta e engenharia de segurança, apoiando a evolução contínua dos controles e capacidades defensivas da organização. 

 Principais responsabilidades: 

&nbsp;Atuar na engenharia, sustentação e melhoria contínua de soluções de segurança, como SIEM, EDR/XDR, NDR e ferramentas de resposta a incidentes; 
 Conduzir e apoiar resposta a incidentes de segurança, incluindo análise de causa raiz, contenção, erradicação e lições aprendidas; 
 Executar atividades de threat hunting, identificando comportamentos anômalos, técnicas, táticas e procedimentos (TTPs) avançados; 
 Realizar tuning e otimização de ferramentas de segurança, reduzindo falsos positivos e aumentando a eficácia da detecção; 
 Apoiar a criação e evolução de casos de uso de detecção, correlações e playbooks de resposta; 
 Atuar de forma integrada com SOC, GRC, infraestrutura, redes e times de tecnologia; 
 Participar da definição de arquiteturas seguras e requisitos técnicos de segurança; 
 Apoiar exercícios de simulação, testes de prontidão e, quando aplicável, iniciativas de Purple Team; 
 Produzir documentação técnica, relatórios executivos e recomendações de melhoria contínua;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;
 Contribuir ativamente para a maturidade técnica e cultural de cibersegurança da organização.

## Habilidades

- engenharia de segurança
- cibersegurança
- resposta a incidentes
- análise forense
- SIEM
- EDR
- threat hunting
- cloud security

**Página original:** https://www.123vagas.com.br/vaga/engenheiro-de-cyberseguranca-senior-sao-paulo-sp-70763
