Skip to content

Open nowPosted 47 days ago

Consultor de Segurança da Informação Jr - SOC | Threat hunting

Gupy (Portal de Vagas)74,621 open roles

Where
São Paulo, Brazil
Work mode
Hybrid
Get the CV for this job

From $25 per CV, paid once. No subscription.

Your applicationOpen nowConsultor de Segurança da Informação Jr - SOC | Threat huntingGupy (Portal de Vagas) · São Paulo, Brazil
  1. YouYes, apply to this one.

  2. CV RocketCV written for this posting.

  3. 25 readersRecruiter, hiring manager, skeptic. Round after round.

  4. CV RocketApplied on Gupy (Portal de Vagas)'s own form.

The reply lands in your private mailbox

3×more interviews than doing it yourself with ChatGPT.

The clock on this job

Early applications get read.

7.8% of postings close within 7 days. Measured by our own scanner across the market.

Share of postings closed within
  1. 1.7%1 day
  2. 3.5%3 days
  3. 7.8%7 days
  4. 14.6%14 days
  5. 34.1%30 days
This job: posted 47 days ago

The posting

A Protiviti é uma consultoria empresarial que combina a ampla experiência e serviços especializados em gestão de riscos, compliance, ESG, cybersecurity, privacidade, auditoria interna e investigação empresarial.A rotina na Protiviti se resume a aprendizagem contínua, mudanças inspiradoras e possibilidade de dar o seu melhor em um ambiente de compartilhamento de conhecimento e diversidade. Aqui, você terá a possibilidade de impactar nossos clientes, nossa empresa e a nossa comunidade, disseminando uma cultura de ética e compliance onde quer que esteja.Buscamos uma pessoa para atuar no modelo híbrido em São Paulo.

Responsabilidades e atribuições Monitorar e triar alertas gerados pelo SIEM, EDR/XDR, Cloud Security e Identity Security, aplicando os playbooks e a matriz de severidade definidos por clienteAnalisar logs e eventos das fontes conectadas ao SOC — firewalls, endpoints, Microsoft 365, Entra ID, AWS, Azure e demais SaaS — para validar ou descartar hipóteses de comprometimentoInvestigar incidentes reconstruindo a cadeia de eventos: origem, execução, movimentação e impactoRegistrar, classificar e conduzir incidentes no sistema de gestão de chamados, mantendo qualidade de evidência e respeitando os SLAs contratadosAcionar e comunicar clientes conforme o fluxo de escalonamento pré-definido, com clareza técnica e no tom adequado à criticidadeExecutar ações de contenção e resposta dentro da alçada autorizada por cliente (isolamento de endpoint, quarentena, bloqueio de conta, revogação de sessão)Gerenciar o ciclo de vulnerabilidades identificadas: priorização por risco, recomendação de remediação e acompanhamento junto ao clienteDocumentar cada atendimento de forma que outro analista consiga retomar a investigação sem contexto verbal Evolução da detecçãoIdentificar e reportar falsos positivos recorrentes, propondo ajustes de regra, exclusões ou supressões qualificadasContribuir para a construção e o refinamento de casos de uso customizados por cliente, trazendo o contexto observado no dia a dia da operaçãoEscrever, testar e documentar regras de detecção customizadas, mapeadas ao MITRE ATT&CK Avaliar lacunas de cobertura de detecção por cliente e propor novas fontes de log ou novos casos de usoManter atualizados runbooks, playbooks e a base de conhecimento da operaçãoThreat HuntingExecutar análises estruturadas a partir de hipóteses derivadas de threat intelligence, incidentes anteriores, TTPs emergentes ou anomalias observadasConstruir consultas exploratórias sobre os dados do SOC para análise de frequência, outliers e desvio de comportamento normal do ambienteConverter achados relevantes em produto: nova regra de detecção, ajuste de baseline ou recomendação de hardening ao clienteQualidade de dados e integraçõesMonitorar a saúde das ingestões: fontes silenciosas, gaps de coleta, volumetria anômala, campos ausentes ou mal normalizadosApoiar o onboarding de novos clientes e a validação de novas fontes de dadosAutomatizar tarefas repetitivas de triagem e enriquecimento por meio de scripts e integrações via API

Requisitos e qualificações TécnicosGraduação completa ou em andamento nas áreas de segurança da informação ou correlatas; Fundamentos de redes: modelo OSI, TCP/IP, roteamento, topologias, DNS, HTTP/HTTPS, e capacidade de interpretar o tráfego a partir de logsCompreensão do funcionamento e da leitura de logs de firewall, IPS/IDS, proxy/filtro de conteúdo e antivírus/EDRConhecimento operacional de Windows e Linux: processos, autenticação, serviços, permissões, logs nativos e artefatos de execuçãoNoções de vulnerabilidades e segurança ofensiva básica: como um ataque se manifesta, o que é exploração, escalonamento de privilégio e persistênciaFamiliaridade com o ciclo de gestão de incidentes: registro, classificação, escalonamento, tratamento e encerramentoNoções do MITRE ATT&CK como linguagem comum de descrição de ataquesFormação em andamento ou concluída em TI, Segurança da Informação ou área correlata — ou trajetória autodidata demonstrável (laboratórios, plataformas de treino, projetos pessoais, CTFs)Experiência prévia não é eliminatória: aceitamos primeira experiência em segurança para quem vem de suporte, infraestrutura, redes ou service desk com fundamento sólidoCapacidade de seguir playbooks com rigor e de reconhecer quando a situação sai do playbookDisposição para aprender consulta e análise de logs em escalaComportamentaisRaciocínio investigativo: capacidade de sustentar ou derrubar uma hipótese com evidênciaEscrita clara em português — ticket, relatório e comunicação com cliente têm valor de entregávelDisciplina de processo e atenção a detalhe (SOC é rotina antes de ser adrenalina)Inglês para leitura técnica (documentação, advisories, relatórios de threat intel)Postura ética e responsabilidade com dados de clientes; noções de confidencialidade e LGPD

Informações adicionaisAproveite nossos benefícios!🏥 Saúde e Bem-Estar:Plano de Saúde e Sulamérica;TotalPass com acesso a atividades físicas e lazer;Programas de saúde física e mental (Eleva).💳 Benefício Flexível:Cartão do Ifood Benefícios: Modalidade flexível para gerenciar seu saldo conforme suas preferências. Categorias incluem: refeição, alimentação, home office, entre outros.🚌 Mobilidade:Vale Transporte;Ou reembolso de corridas por aplicativo, fretado ou estacionamento, facilitando seu deslocamento (caso não opte pelo VT)💰 Reconhecimento e Valorização:PLR atrelada ao cumprimento de metas, bonificações por tempo de casa, casamento ou nascimento, e Day Off no mês do seu aniversário.📈 Desenvolvimento e Crescimento:Auxílio anual para livros, cursos ou eventos, e apoio para pós-graduação, graduação e idiomas.❤️‍🩹 Segurança:Seguro de Vida para você e seus beneficiários.Aqui, você cresce, se desenvolve e é reconhecido. Vem com a gente!

From $25, paid onceGet the CV for this job

What happens when you press

One press. We do the rest.

  1. A CV for this posting

    Written against Gupy (Portal de Vagas)'s own wording, from every piece of relevant proof in your profile.

  2. 25 readers review it

    Recruiter, hiring manager, skeptic and more read every draft, round after round. You get the best round.

    The review screen in CV Rocket: how each CV was read, round by round.
  3. We apply on Gupy (Portal de Vagas)'s form

    Our application engine gets through the hardest forms there are. Where a question needs you, AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

    An application in CV Rocket: every answer filled in on the employer's form.
  4. Every reply, sorted

    Gupy (Portal de Vagas)'s answer lands in your private mailbox, and we classify it on arrival: interview, question, rejection.

    The CV Rocket inbox: each employer reply classified as an interview, an action or a rejection.
  5. Reply with AI

    AI helps you write the email, checks it and sends it. We show you whether the recruiter read it.

  6. The interview in your calendar

    Full integration with your calendar. The invitation goes straight in.

    An interview invitation in the CV Rocket inbox, added to the candidate's calendar.
Get the CV for this job

From $25 per CV, paid once. No subscription.

Why it works

3×

more interviews than doing it yourself with ChatGPT.

ChatGPT writes a CV and never learns what happened to it. We see every reply. For each CV we know:

  • How it was written, and how the review scored it
  • When we applied, and how long after the posting went up
  • Which posting, which company, which city
  • Who got the interview, and who heard nothing

That is how we know which CVs get called.

Get the CV for this job

From $25 per CV, paid once. No subscription.

The numbers game

More applications. More interviews.

Every application goes out with its own CV, written for that posting and paid once. Send enough of them and the law of large numbers finds you the job.

By hand5–10
With CV Rocket100
applications a day

Nearby

Live postings like this one

Same employer first, then the same role elsewhere.

Before you press

Straight answers

Get the CV for this job

From $25 per CV, paid once. No subscription.

What if my background isn't good enough?

We make the most of the background you have. The CV uses every piece of relevant proof your profile holds, and one of the 25 readers reads your whole profile and flags what the CV left out.

Do you really apply for me?

Yes, on the employer's own form, the hardest ones included. Where a question needs you, you answer it right there and AI suggests the best answer. Don't want us applying from our IP addresses? Use our Chrome extension: we apply straight from your own browser.

Is it a subscription?

No. You pay once per CV, from $25. Every application goes out with its own CV, written for that posting.

One job. One CV.
Paid once.

Pick the posting you want. We write for it, apply for you and catch the reply.

Get the CV for this job

From $25 per CV, paid once. No subscription.