Coordenador(a) de Cibersegurança - SOC e Gestão de Riscos - Home Office

Home Office Estágio/Júnior Híbrido Dev/Sistemas Infra Dados

Coordenador(a) de Cibersegurança - SOC e Gestão de Riscos

Home OfficePJPleno 3 candidatoshá 12 dias

Sobre a Vaga

Salário a Combinar
1 Vaga

Missão do cargo

Coordenar a operação do SOC, garantindo detecção, análise e resposta a incidentes dentro dos SLAs contratados por cliente, liderando a equipe de analistas em turnos 24x7, conduzindo exercícios de validação de detecção em conjunto com o time ofensivo, coordenando o time responsável pela gestão contínua de riscos, vulnerabilidades e relatórios executivos de postura de segurança, e sustentando a entrega dos serviços gerenciados sobre a plataforma XDR da operação, Wazuh e demais sistemas relacionados.

Ser referência técnica para a equipe e clientes, contribuir com a visão estratégica da empresa.

Responsabilidades

  • Liderança e gestão de equipe
  • Coordenar os analistas do SOC em regime 24x7 (12x36): escala, cobertura, distribuição de demandas e desenvolvimento técnico.
  • Gerir desempenho, onboarding e trilha de evolução (Jr → Pleno → Sr / N1 → N2 → N3).
  • Eliminar pontos únicos de falha na operação, distribuindo conhecimento crítico e reduzindo dependência de pessoas-chave.
  • Operação de detecção e resposta
  • Supervisionar monitoramento, triagem e resposta a incidentes no XDR/SIEM, garantindo MTTD/MTTR dentro do SLA.
  • Gerir a fila de incidentes/tickets: priorização, controle de backlog e vazão diária.
  • Conduzir tuning de detecções, redução de falso-positivo, curadoria de casos de uso e threat hunting proativo.
  • Exercícios de validação de detecção
  • Planejar e conduzir exercícios colaborativos com o time ofensivo (testes de intrusão), medindo cobertura de detecção contra o MITRE ATT&CK.
  • Traduzir achados ofensivos em melhorias concretas de detecção e resposta (detection engineering).
  • Gestão contínua de riscos e vulnerabilidades
  • Coordenar a operação do centro de gestão contínua de riscos: gestão contínua de riscos, vulnerabilidades e exposição (CREM/ASRM), com priorização baseada em risco e acompanhamento da remediação junto aos clientes.
  • Conduzir a produção e apresentação dos relatórios executivos de risco (books de risco): índices de risco, vulnerabilidades, cloud posture e compliance, em comitês periódicos com os clientes.
  • Garantir a governança do ciclo de vida de vulnerabilidades: abertura de chamados de remediação com critérios formalizados, validação de evidências antes do fechamento e reabertura quando não corrigidas.
  • Sustentar a visão de conformidade entregue aos clientes (ISO/IEC 27001, CIS Controls e demais frameworks), integrando os achados da gestão de riscos aos planos de melhoria de detecção e resposta do SOC.

Requisitos

  • Gestão de serviço (MSSP) e clientes
  • Garantir a entrega dos serviços dentro dos SLAs contratados por cliente.
  • Apoiar books executivos e relatórios periódicos (quinzenais/mensais) de resultados da operação.
  • Atuar como interface técnica em incidentes críticos e comitês de cliente.
  • Plataforma e melhoria contínua
  • Ser referência técnica na plataforma XDR da operação (XDR, CREM/ASRM, NDR) e no stack de segurança da operação.
  • Manter e evoluir playbooks, runbooks e procedimentos; sustentar a aderência ISO 27001 no SOC.
  • Indicadores que você vai gerir
  • SLA de detecção e resposta por cliente (MTTD/MTTR).
  • Vazão e backlog da fila de tickets/incidentes.
  • Cobertura de detecção contra MITRE ATT&CK e evolução via exercícios de validação.
  • Índice de risco (Risk Index / CREM) por cliente e sua evolução mês a mês.
  • SLA de remediação de vulnerabilidades e aging de pendências (backlog de remediação).
Nível: Pleno
Contratação PJ.

Benefícios

Área: Serviços Técnicos / SOC 24x7

Reporta a: Gerência de Serviços Técnicos

Lidera: Equipe de analistas de SOC (regime 12x36, cobertura 24x7) e time de gestão contínua de riscos

Modelo: PJ · Híbrido ou Remoto

Sobre a empresa

Empresa brasileira de segurança da informação (MSSP) que opera SOC e NOC 24x7, entregando serviços gerenciados de segurança para clientes de grande porte, com forte base tecnológica em plataforma XDR de mercado (incluindo CREM/ASRM e NDR) e ambiente aderente à ISO/IEC 27001. O nome da empresa será informado aos candidatos em etapa avançada do processo.

Vagas semelhantes para você

Selecionadas com base na tecnologia, modalidade, nível e localização desta oportunidade.

Prepare-se para aumentar suas chances nesta oportunidade

Pratique com testes técnicos e treinamentos alinhados ao perfil desta vaga.

Curadoria Nerdin

Cursos recomendados para Coordenador(a) de Cibersegurança - SOC e Gestão de Riscos

Selecionamos conteúdos alinhados às competências pedidas nesta oportunidade para você aumentar suas chances no processo seletivo.

Explorar recomendações