About this role
Na Avanade, a área de Segurança da Informação é estratégica para impulsionar a inovação e garantir a confiança dos nossos clientes em ambientes cada vez mais digitais e complexos. A posição de Analista de Segurança Cibernética (SOC N2) desempenha papel fundamental na identificação, investigação e resposta a incidentes de segurança, atuando na operação diária do Security Operations Center (SOC). Esta pessoa será responsável por analisar alertas, conduzir investigações de média complexidade e apoiar a melhoria contínua dos processos de monitoramento, detecção e resposta a ameaças utilizando plataformas SIEM, EDR e ferramentas modernas de segurança. O profissional contribuirá diretamente para a proteção dos ambientes dos clientes, apoiando operações globais de monitoramento e resposta a incidentes de segurança cibernética. Faça parte de uma equipe que está na linha de frente da proteção digital, colaborando com profissionais especializados e utilizando tecnologias inovadoras para fortalecer a segurança dos ambientes dos nossos clientes.Together we do what matters.
Saiba mais sobre alguns de nossos benefícios:
• Vale refeição ou alimentação; • Cartão Multibenefícios até Consultor Sênior; • Convênio médico e odontológico; • Certificações e treinamentos; • Seguro de Vida; • Previdência Privada; • Avababy: acompanhamento da gestação e kit para os novos pais e mães Avanade; • Participação nos resultados da empresa; • Wellhub; • Auxílio Creche; • Career Advisor - Mentoria de carreira; • Política de Birthday Off em seu aniversário e de filhos até 12 anos; • Sessões de Bem-Estar; • Para função gerencial ou superior - Veículo corporativo, estacionamento e auxílio combustível.
Responsabilidades:
• Investigar alertas e incidentes de segurança utilizando soluções SIEM e EDR, realizando análise, validação, contenção inicial e escalonamento conforme necessário. • Correlacionar eventos e identificar atividades suspeitas em plataformas como Microsoft Sentinel, Microsoft Defender XDR, Google Security Operations (SecOps), CrowdStrike Falcon Next-Gen SIEM, Trend Vision One, Splunk e soluções equivalentes. • Realizar análises e investigações através de consultas em KQL e demais mecanismos de busca disponíveis nas plataformas utilizadas pelos clientes. • Executar processos de triagem, investigação e resposta a incidentes seguindo playbooks, runbooks e procedimentos operacionais definidos. • Investigar atividades relacionadas a comprometimento de credenciais, malware, phishing, movimentação lateral, execução suspeita e demais ameaças cibernéticas. • Apoiar atividades de análise e contextualização de ameaças utilizando referências como MITRE ATT&CK, indicadores de comprometimento e inteligência de ameaças. • Trabalhar em conjunto com equipes de infraestrutura, identidade, cloud e segurança para apoiar a mitigação e resolução de incidentes. • Contribuir para a melhoria contínua de casos de uso, regras de detecção, documentação técnica e procedimentos operacionais do SOC. . Requisitos técnicos essenciais:
• Experiência atuando em Security Operations Center (SOC), monitoramento de segurança ou resposta a incidentes. • Experiência com plataformas SIEM, preferencialmente Microsoft Sentinel, Google Security Operations (SecOps), CrowdStrike Falcon Next-Gen SIEM, Trend Vision One, Splunk ou soluções equivalentes. • Experiência com plataformas EDR/XDR, preferencialmente Microsoft Defender for Endpoint, Microsoft Defender XDR, CrowdStrike Falcon, Trend Vision One ou tecnologias similares. • Conhecimento em investigação e análise de alertas de segurança envolvendo endpoints, identidade, e-mail, rede e ambientes cloud. • Conhecimento em consultas e análise de dados utilizando KQL ou linguagens equivalentes de pesquisa em plataformas SIEM. • Conhecimento dos conceitos de Incident Response, ciclo de vida de incidentes e framework MITRE ATT&CK. • Familiaridade com ambientes Microsoft 365, Azure e soluções de segurança Microsoft. • Capacidade de criação e atualização de documentação técnica, procedimentos operacionais e relatórios de incidentes. • Inglês intermediário ou avançado para interação com clientes e equipes globais.
Diferenciais:
• Certificações como SC-200, SC-900, AZ-900, CompTIA Security+, CompTIA CySA+, certificações CrowdStrike, Google SecOps ou equivalentes. • Experiência prévia com operações SOC utilizando Microsoft Sentinel, Microsoft Defender XDR ou ecossistemas Microsoft Security. • Conhecimento em automação operacional utilizando Logic Apps, PowerShell, Python ou soluções similares. • Experiência em ambientes Azure, AWS ou Google Cloud Platform (GCP). .