Buscamos líder para implantar e operar um CSOC 24x7x365, com responsabilidade por governança, operação, resposta a incidentes e montagem de equipe por turnos, em projeto de alta criticidade.
O que você vai liderar:
- Estruturação e gestão de operação 24x7x365 (escala, handover, playbooks, indicadores).
- Gestão de incidentes, problemas e mudanças e documentação de processos (RACI).
- Operação/sustentação de soluções de segurança: Firewall, VPN, WAF, EPP, XDR, Anti-APT, gestão de vulnerabilidades, SIEM (incidentes) e Threat Intelligence. .
- Coordenar as atividades da squad focada em recuperação e restauração de ambientes críticos.
- Revisar e aprimorar continuamente os processos de recuperação com base em lições aprendidas e novas ameaças.
- Trabalhar em colaboração com equipes de Backup, Infraestrutura, Segurança e Resposta a Incidentes.
- Elaborar relatórios de testes e métricas de recuperação para auditorias e compliance.
Requisitos :
- Experiência comprovada liderando SOC/CSOC (implantação e/ou operação) e resposta a incidentes.
- Forte base em SIEM, investigação e coordenação de ações de contenção/remediação.
- Vivência com stack de segurança do escopo (Firewall/VPN/WAF, EPP/XDR/Anti-APT, vulnerabilidades, threat intel).
- Compromisso com sigilo, LGPD e políticas de segurança (informação sensível).
Qualificações:
- Superior completo em Ciência da Computação, TI ou formação em área relacionada;
- Conhecimento de infraestrutura como Windows, Linux, virtualização, cloud
- Familiaridade com conceitos de RTO/RPO e estratégias de Disaster Recovery
- Experiência em testes de recuperação e reconstrução de ambientes (“clean-room”).
- Conhecimento em segurança cibernética, especialmente proteção contra ransomware.
- Capacidade de análise de logs e troubleshooting em cenários complexos.
Será um diferencial se você tiver:
- Certificações como CISSP, CISM ou correlatos.
- Experiência com ambientes híbridos (on-premises + cloud).
- Vivência em projetos de Resiliência Cibernética.
- Ter participado de cenários de recuperação de ambiente pós incidente de segurança
Aplicar-se a Vaga