Skills
Sobre a Vaga
Na EVEO, você vai atuar no time Blue Team para proteger a infraestrutura e os ambientes de nossos clientes, com foco em detecção, resposta a incidentes e melhoria contínua dos controles do SOC. O desafio envolve monitoramento constante, threat hunting e automação de fluxos defensivos.
Responsabilidades
- Monitorar continuamente o ambiente em busca de ameaças, anomalias e comportamentos suspeitos via SIEM
- Conduzir a resposta a incidentes, incluindo triagem, contenção, erradicação, recuperação e registro de lições aprendidas
- Realizar threat hunting proativo usando hipóteses baseadas em inteligência de ameaças e no framework MITRE ATT&CK
- Configurar, ajustar (tuning) e manter ferramentas defensivas como SIEM, EDR, IDS/IPS, DLP, firewall e WAF
- Desenvolver regras de detecção, playbooks e runbooks operacionais do SOC
- Consumir e aplicar Threat Intelligence para antecipar vetores de ataque relevantes
- Participar de exercícios de Purple Team com o Red Team para validar e aprimorar controles defensivos
- Executar análises forenses digitais em endpoints, redes e logs durante e após incidentes
- Automatizar respostas e triagens com SOAR ou scripts, visando reduzir o MTTR
- Produzir relatórios técnicos com indicadores como MTTD, MTTR e volume de alertas
- Apoiar auditorias e conformidade com evidências e dados de monitoramento
Requisitos
- Experiência mínima de 4 anos em Segurança da Informação com foco em defesa, monitoramento e resposta a incidentes
- Atuação hands-on em SOC, SIEM e CSIRT
- Experiência com monitoramento e análise de alertas em SIEM (Splunk, Elastic, Wazuh ou similares)
- Conhecimento de resposta a incidentes (contenção, erradicação, recuperação e postmortem)
- Threat hunting proativo para identificação de ameaças antes da geração de alertas
- Operação e configuração de EDR, IDS/IPS, DLP, firewall e WAF
- Capacidade de realizar análise forense digital em endpoints, redes e logs
- Correlações de eventos e criação de regras customizadas no SIEM
- Experiência com Threat Intelligence (consumo, análise e aplicação de IOCs e TTPs)
- Automação com SOAR e scripting (Python, Bash e PowerShell)
- Vivência em ambientes de alta criticidade (cloud privada, EDGE e redes complexas)
Beneficios
- Vale-refeição e vale-transporte
- Plano de saúde Bradesco (sem custo para o titular e 50% da mensalidade para dependentes)
- Plano odontológico Bradesco Wellhub (Basic+ gratuito e subsídio nos demais)
- Day off no mês de aniversário
- PLR (Participação nos Lucros e Resultados)
- Seguro de vida, auxílio creche e auxílio para saúde mental (Conexa)
- Parcerias com instituições de ensino (ex.: FGV, FIAP, INSPER)
- Modelo de trabalho híbrido próximo ao Shopping Morumbi e estações Brooklin/Morumbi