←Voltar ao Radar de Vagas
Stefanini Group
Vaga Verificada
Gupy

ANALISTA SEGURANCA SR

Belo Horizonte, Minas Gerais•Publicada 05/10/2026

No Grupo Stefanini, acreditamos no poder da colaboração. Co-criamos soluções inovadoras em parceria com nossos clientes, combinando tecnologia de ponta, inteligência artificial e a criatividade humana. Estamos na vanguarda da resolução de problemas de negócios, proporcionando impacto real em escala global.

Ao se juntar à Stefanini, você se torna parte de uma jornada global de transformação. Estamos empenhados em criar impacto positivo não apenas nos negócios, mas também na vida de nossos colaboradores. Se você procura uma oportunidade de crescimento profissional em uma empresa que valoriza inovação, respeito, autonomia e parceria, você encontra aqui!Junte-se a nós e seja parte da mudança!

RESPONSABILIDADES E ATRIBUIÇÕES

Sobre a vaga:

Buscamos um profissional sênior para integrar o time de CSIRT, já estruturado e liderado por um coordenador/líder de time. O ambiente conta com um SOC em regime 24x7, responsável pelo monitoramento de primeira linha, e o CSIRT interno atua na análise avançada, investigação e resposta a incidentes escalados, além da melhoria contínua dos processos de detecção e defesa. A empresa opera em um ecossistema multicloud e híbrido, com gestão de identidade centralizada.

RESPONSABILIDADES

Analisar, investigar e responder a incidentes de segurança escalados pelo SOC, conduzindo triagem avançada, contenção, erradicação e recuperação.

Analisar logs, tráfego de rede e comportamento de endpoints para identificação de IOCs e TTPs de atacantes, utilizando o SIEM como principal ferramenta de correlação de eventos.

Conduzir investigações utilizando ferramentas de EDR, WAF e IDS, documentando evidências e elaborando relatórios técnicos e executivos.

Considerar informações de gestão de vulnerabilidades e alertas de DLP como contexto para investigações e priorização de resposta, em articulação com os profissionais responsáveis por essas frentes.

Monitorar exposição de dados e ativos da organização em fontes abertas e superfícies de ataque externas.

Atuar em incidentes envolvendo identidade e acesso, apoiando investigações relacionadas à plataforma de gestão de identidade (comprometimento de contas, acessos anômalos, MFA, políticas de acesso condicional).

Colaborar com as equipes de infraestrutura, redes e cloud na resposta a incidentes envolvendo servidores Windows e Linux, estações de trabalho, firewalls e controles de acesso à rede.

Atuar como ponto de escalonamento técnico para o SOC, orientando ações de contenção e validando classificações de incidentes.

Criar e manter playbooks, runbooks e procedimentos de resposta a incidentes, em conjunto com o líder do time.

Contribuir para a melhoria contínua de regras de detecção, correlação de eventos e políticas de segurança.

Apoiar em auditorias, exercícios de simulação (tabletop) e ações de conscientização em segurança da informação.

Disponibilidade para atuar em atendimento a incidentes críticos fora do horário comercial, quando necessário.

REQUISITOS

Experiência sólida (nível sênior) em SOC, CSIRT ou áreas correlatas de resposta a incidentes e monitoramento de segurança. Conhecimento avançado em análise de malware, forense digital e metodologias de resposta a incidentes (ex.: NIST, SANS). Familiaridade com frameworks de segurança como MITRE ATT&CK e Cyber Kill Chain. Experiência prática ou conhecimento nas seguintes categorias de tecnologias:SIEMEDR/XDRSASE/Acesso remoto seguroFirewalls de próxima geraçãoGestão de vulnerabilidades (conhecimento, sem responsabilidade pelo ciclo de gestão)Ferramentas de inteligência de ameaças e exposição externa (superfície de ataque)DLP (conhecimento, sem responsabilidade pela operação)Gestão de identidade e acesso (IAM)WAF (Web Application Firewall)IDS (sistema de detecção de intrusão)NAC (controle de acesso à rede)Ambientes multicloudSistemas operacionais Windows e Linux (servidores e estações de trabalho)Conhecimento em protocolos de rede (TCP/IP, DNS, HTTP/S, VPN) e conceitos de segurança de redes. Experiência atuando em conjunto com SOC, orientando escalonamentos e validando alertas. Capacidade analítica, raciocínio investigativo e atenção a detalhes. Boa comunicação escrita e verbal para elaboração de relatórios técnicos. Inglês técnico para leitura de documentação e threat intelligence. Disponibilidade para atendimento a incidentes críticos fora do horário comercial.

DIFERENCIAIS

  • •Certificações como CompTIA Security+, CySA+, GCIH, GCFA, eCIR, CEH ou equivalentes. Conhecimento em automação de resposta a incidentes (SOAR). Experiência com scripting (Python, PowerShell ou Bash) para automação de tarefas de análise e resposta Informações adicionais
  • •Vale-alimentação ou vale-refeição;
  • •‍
  • •Desconto em cursos, universidades e instituições de idiomas;
  • •Academia Stefanini
  • •plataforma com cursos on-line, gratuitos, atualizados e com certificado;
  • •Mentoring;
  • •Clube de vantagens para consultas e exames;
  • •Assistência médica;
  • •Assistência odontológica;
  • •Clube de vantagens e descontos nos melhores estabelecimentos;
  • •Clube de viagens;
  • •Convênio para pets.

Quer se candidatar a esta vaga de ANALISTA SEGURANCA SR com vantagem?

Receba em segundos uma versão adaptada do seu currículo com as palavras-chave e competências exatas exigidas pelos recrutadores desta oportunidade.

Clique para selecionar seu currículo (PDF ou Word)

O sistema lê seu histórico e gera a versão ideal para ANALISTA SEGURANCA SR