123Vagas
Vagas Vagas Remotas Vagas Híbridas Cidades Empresas Skills Blog 123Vagas Plus Para Empresas

Institucional

Sobre Como Funciona FAQ Contato Privacidade Termos de Uso

Sou candidato

Entrar / Criar conta

Sou empresa

Entrar como empresa Cadastrar empresa grátis
EV

Especialista de Segurança da Informação (Blue Team) | Segurança da Informação | Híbrido

EVEO Ontem
Híbrido CLT Segurança 0 visualizações
SIEM Resposta a Incidentes Threat Hunting (MITRE ATT&CK)

Sobre a Vaga

Na EVEO, você vai atuar no time Blue Team para proteger a infraestrutura e os ambientes de nossos clientes, com foco em detecção, resposta a incidentes e melhoria contínua dos controles do SOC. O desafio envolve monitoramento constante, threat hunting e automação de fluxos defensivos.

Responsabilidades

  • Monitorar continuamente o ambiente em busca de ameaças, anomalias e comportamentos suspeitos via SIEM
  • Conduzir a resposta a incidentes, incluindo triagem, contenção, erradicação, recuperação e registro de lições aprendidas
  • Realizar threat hunting proativo usando hipóteses baseadas em inteligência de ameaças e no framework MITRE ATT&CK
  • Configurar, ajustar (tuning) e manter ferramentas defensivas como SIEM, EDR, IDS/IPS, DLP, firewall e WAF
  • Desenvolver regras de detecção, playbooks e runbooks operacionais do SOC
  • Consumir e aplicar Threat Intelligence para antecipar vetores de ataque relevantes
  • Participar de exercícios de Purple Team com o Red Team para validar e aprimorar controles defensivos
  • Executar análises forenses digitais em endpoints, redes e logs durante e após incidentes
  • Automatizar respostas e triagens com SOAR ou scripts, visando reduzir o MTTR
  • Produzir relatórios técnicos com indicadores como MTTD, MTTR e volume de alertas
  • Apoiar auditorias e conformidade com evidências e dados de monitoramento

Requisitos

  • Experiência mínima de 4 anos em Segurança da Informação com foco em defesa, monitoramento e resposta a incidentes
  • Atuação hands-on em SOC, SIEM e CSIRT
  • Experiência com monitoramento e análise de alertas em SIEM (Splunk, Elastic, Wazuh ou similares)
  • Conhecimento de resposta a incidentes (contenção, erradicação, recuperação e postmortem)
  • Threat hunting proativo para identificação de ameaças antes da geração de alertas
  • Operação e configuração de EDR, IDS/IPS, DLP, firewall e WAF
  • Capacidade de realizar análise forense digital em endpoints, redes e logs
  • Correlações de eventos e criação de regras customizadas no SIEM
  • Experiência com Threat Intelligence (consumo, análise e aplicação de IOCs e TTPs)
  • Automação com SOAR e scripting (Python, Bash e PowerShell)
  • Vivência em ambientes de alta criticidade (cloud privada, EDGE e redes complexas)

Beneficios

  • Vale-refeição e vale-transporte
  • Plano de saúde Bradesco (sem custo para o titular e 50% da mensalidade para dependentes)
  • Plano odontológico Bradesco Wellhub (Basic+ gratuito e subsídio nos demais)
  • Day off no mês de aniversário
  • PLR (Participação nos Lucros e Resultados)
  • Seguro de vida, auxílio creche e auxílio para saúde mental (Conexa)
  • Parcerias com instituições de ensino (ex.: FGV, FIAP, INSPER)
  • Modelo de trabalho híbrido próximo ao Shopping Morumbi e estações Brooklin/Morumbi
Esta vaga foi curada e enriquecida pelo 123Vagas para facilitar sua busca. A candidatura é feita no site original: eveo.inhire.app. Saiba como funciona.
Publicada em 26 de julho de 2026
Compartilhar:
Candidatar-se