Empresa: Mazzatech
Requisitos: • Formação superior em andamento ou concluída em Tecnologia da Informação, Ciência ou Engenharia da Computação, Sistemas de Informação ou áreas correlatas. • Pós-graduação ou especialização em Segurança da Informação/Cibersegurança — desejável. • Experiência prévia em operações de SOC, resposta a incidentes de segurança, CSIRT e Threat Intelligence . • Conhecimento avançado em redes, sistemas operacionais, hardening, segurança em nuvem e protocolos de segurança . • Vivência com ferramentas de SIEM, SOAR, EDR/XDR, IDS/IPS, firewalls e monitoramento de logs . • Conhecimento prático de frameworks e normas de segurança , como NIST, ISO 27001 e MITRE ATT&CK. • Certificações na área de Segurança da Informação, como CompTIA Security+, CySA+, CEH, ISO 27001, GIAC , entre outras — diferencial. • Habilidade de liderança técnica, gestão de times, comunicação com áreas de negócio e atuação sob pressão durante incidentes . Responsabilidades: • Liderar tecnicamente o time de SOC/CSIRT , orientando os analistas na detecção, investigação e contenção de incidentes de segurança. • Coordenar o ciclo completo de resposta a incidentes , incluindo detecção, triagem, priorização, contenção, erradicação, recuperação e lições aprendidas. • Definir, revisar e manter runbooks, playbooks, procedimentos operacionais e planos de comunicação para tratamento de incidentes. • Administrar e evoluir a plataforma de SIEM/SOAR , incluindo onboarding de logs, criação e tuning de regras de correlação e melhoria contínua dos casos de uso. • Acompanhar métricas e indicadores do SOC , como MTTD, MTTR, volume de alertas, falsos positivos e taxa de automação, propondo ações de melhoria. • Atuar como ponto focal técnico em incidentes críticos , apoiando a comunicação com gestão, áreas de Tecnologia, negócio e, quando necessário, Jurídico ou Compliance. • Promover a capacitação contínua do time , exercícios de simulação (tabletop) e disseminação de boas práticas de segurança na organização.