No PagBank temos tudo isso e muito mais.
Local
São Paulo - SP
Presencial
Responsabilidades
- Monitorar continuamente os alertas de segurança gerados pelo SIEM (Google SecOps).
- Realizar triagem, enriquecimento e tratativa de incidentes de baixa e média complexidade.
- Efetuar análise de logs provenientes de diferentes fontes (proxy, firewall, XDR, AWS GuardDuty, banco de dados, DLP, entre outros).
- Gerenciar o fluxo de tickets e e-mails de segurança, garantindo o correto registro e acompanhamento dos casos.
- Identificar falsos positivos, correlacionar eventos e propor melhorias nos controles.
- Escalonar incidentes críticos ao CSIRT conforme playbooks e SLAs definidos.
- Contribuir para a evolução contínua do monitoramento, tuning de regras e indicadores de segurança.
- Apoiar as atividades de investigação de eventos suspeitos e na resposta a incidentes.
Requisitos
- Superior (completo ou cursando) em Tecnologia da Informação ou áreas correlatas.
- Experiência com monitoramento de segurança da informação (SOC, NOC ou áreas correlatas).
- Vivência em SIEMs modernos (preferencialmente Google SecOps, Splunk, QRadar, Elastic ou similares).
- Conhecimento em redes, protocolos e logs (firewall, proxy, DNS, syslog, endpoint, cloud).
- Familiaridade com soluções de EDR/XDR, DLP, WAF, IDS/IPS e GuardDuty.
- Capacidade analítica para correlação de eventos e triagem de alertas.
- Noções de gestão de incidentes e escalonamento para CSIRT.
- Ter disponibilidade para atuar em operação 24x7, com escala presencial das 21h30 às 06h30, na região da Faria Lima
Diferenciais
- Conhecimento em AWS Security, Linux/Windows Security, e ferramentas de Threat Intelligence;
- Automação com Python (enriquecimento, parsing de IOCs, integração com APIs de TIP/SIEM/SOAR).
- Certificações Security+, Blue Team Level 1, AZ-500, SC-200 ou equivalentes.
Carga horária
24x7, com escala presencial das 21h30 às 06h30
Processo seletivo
- Cadastro
- Triagem
- Entrevista RH
- Entrevista Gestor
- Finalistas
- Contratação
Sobre a empresa
No PagBank temos tudo isso e muito mais.
Ferramentas e tecnologias
- SIEM (GoogleSecops, Splunk)
- EDR/XDR (Microsoft Defender, TrendMicro Vision One, Carbon Black)
- Firewall / WAF (Fortinet, CloudFlare)
- Cloud Security / CSPM (AWS GuardDuty)
- DLP (Forcepoint, Purview, EPP)
- Proxy (Zscaler)
- Jira