Analista de Engenharia SOC N2 - Sr

Aqui na Valid, trabalhamos para promover a identificação segura de pessoas, jornadas e transações, tanto no setor público quanto no setor privado. Nossas soluções físicas e digitais são dedicadas a três grandes ecossistemas: - Identificação & Governo Digital- Bancos & Meios de Pagamento- Conectividade SeguraNosso papel é autenticar, autorizar e garantir a segurança de todos os envolvidos. Isso é o que fazemos para cada um dos nossos mais de 1.200 clientes no Brasil e no mundo.Nosso jeito Valid Na Valid, acreditamos que cada pessoa é única e nosso propósito é empoderar o que há de mais genuíno em cada uma, criando um ambiente onde todos possam evoluir e deixar suas marcas.Valorizamos profissionais que construam relações de confiança com clientes externos, parceiros e outras áreas da empresa, que foquem em melhorar o que já existe ou criar coisas novas, que busquem a excelência nas entregas e pratiquem a colaboração em equipe.Tudo isso faz parte da nossa Cultura, do nosso jeito Valid, que se traduz nos nossos quatro valores:Somos movidos pelo clienteNunca paramos de evoluir e aprenderFazemos acontecer e fazemos bem-feitoJogamos juntos e jogamos limpo.É isso que nos permite continuar construindo uma história de sucesso e crescimento e que dá vida ao nosso propósito todos os dias.Aqui, nós valorizamos oportunidades igualitárias e estamos comprometidos em construir um ambiente seguro, respeitoso e acolhedor para todas as pessoas. Não discriminamos com base em raça, religião, cor, nacionalidade, gênero, orientação sexual, deficiência ou qualquer outra base.Responsabilidades e atribuiçõesConduzir investigações técnicas de incidentes de segurança ponta a ponta.Executar ações de resposta (contenção, erradicação e recuperação).Realizar análise forense em endpoints e eventos de rede (nível intermediário/avançado).Desenvolver e aprimorar playbooks de resposta a incidentes.Realizar threat hunting proativo com base em hipóteses e inteligência de ameaças.Elaborar relatórios técnicos e executivos de incidentes.Atuar em colaboração com equipes de infraestrutura, cloud e identidade.Desenvolver e executar estratégias de Threat Hunting baseadas em TTPs.Criar e otimizar casos de uso (use cases) e regras de detecção.Integrar e analisar feeds de Threat Intelligence.Apoiar investigações complexas e incidentes críticos.Desenvolver dashboards, queries avançadas e análises comportamentais.Participar de exercícios de Red/Purple Team.Apoiar evolução tecnológica do SOC.Requisitos e qualificaçõesEnsino Superior CompletoExperiência com plataformas SIEM, como Microsoft Sentinel, Splunk ou IBM QRadar.SIEM (consultas complexas utilizando KQL e/ou SPL);EDR/XDR (investigação e resposta a incidentes);Análise de logs, telemetria de endpoints e tráfego de rede (PCAP);Framework MITRE ATT&CK.Experiência com ferramentas de análise de tráfego, como Wireshark e Zeek.Experiência com ambientes em nuvem (Azure, AWS e/ou GCP).Conhecimento intermediário em análise de malware.Conhecimento em automação e scripting utilizando PowerShell e/ou Python.Informações adicionais🏥 Assistência Médica-Hospitalar😁 Convênio Odontológico🍽️ Ifood Benefícios🏋️ Wellhub🚌 Vale-Transporte👶 Auxílio Creche📈 Participação nos Resultados (PLR)🛡️ Seguro de Vida🏠💼 Modelo de Trabalho Remoto🎉 Day Off