Descrição
Resumo:
Junte-se como Engenheiro de Operações de Segurança para incorporar segurança e conformidade em uma plataforma nativa em nuvem, com foco em ferramentas de SecOps, engenharia de detecção e resposta a incidentes.
Pontos principais:
1. Modelar uma capacidade de operações de segurança 24x7 para uma plataforma nativa em nuvem
2. Desenvolver e colocar em operação novas capacidades de detecção contra ameaças em evolução
3. Construir sistemas e automações para operações de segurança escaláveis
**Sobre a vaga**
Estamos procurando um Engenheiro de Operações de Segurança para integrar a equipe de Risco e Conformidade em Segurança da Informação (ISRC), responsável por incorporar segurança e conformidade em uma plataforma nativa em nuvem que impulsiona o desenvolvimento de produtos de software para o setor energético.
A plataforma é um ambiente híbrido em nuvem, orientado a serviços, que oferece às equipes de aplicações capacidades de autoatendimento em infraestrutura, dados, entrega e operações. A ISRC garante que essa plataforma — e tudo o que for construído sobre ela — permaneça segura, resiliente e confiável.
Você atuará na interseção entre ferramentas de SecOps, engenharia de detecção e resposta a incidentes, construindo os sistemas e automações que mantêm as operações de segurança da plataforma ágeis e escaláveis.
**O que você fará**
**Engenharia de Ferramentas de SecOps**
* Projetar e construir ferramentas de SecOps como parte do ecossistema mais amplo de ferramentas de segurança
* Desenvolver padrões arquitetônicos e projetos de solução para SIEM, SOAR, detecção e gerenciamento de vulnerabilidades, EDR, pipelines de registro (logs) e análise de comportamento de usuários
* Avaliar e integrar novas ferramentas e plataformas para fortalecer detecção, resposta e automação
* Construir e manter fluxos de trabalho escaláveis de ingestão de dados, correlação e geração de alertas
* Automatizar tarefas repetitivas de operações de segurança — playbooks, scripts e fluxos de trabalho (por exemplo, em ferramentas SOAR)
* Auxiliar na modelagem de uma capacidade estruturada de operações de segurança 24x7
**Resposta a Incidentes**
* Prestar suporte técnico durante incidentes, com foco em ferramentas, qualidade dos dados e correções de engenharia
* Melhorar conteúdos de detecção, regras de correlação, painéis e modelos de dados com base em padrões reais de incidentes
* Apoiar a instrumentação rápida, a incorporação de registros (log onboarding) e ferramentas personalizadas durante eventos de segurança ativos
**Engenharia de Detecção**
* Desenvolver, testar e colocar em operação novas capacidades de detecção com base em ameaças em evolução e telemetria da plataforma
* Criar e manter artefatos de detecção como código (Sigma, YARA, KQL, regras de análise estática)
* Validar a qualidade das detecções por meio de simulação de adversários e exercícios conjuntos (purple-teaming)
* Manter as regras documentadas, controladas por versão e validadas com dados de produção
**O que buscamos**
**Requisitos obrigatórios:**
* 5 ou mais anos de experiência em operações de segurança, engenharia de segurança e ferramentas de segurança em nuvem
* Experiência prática com SIEM/SOAR, plataformas EDR, ingestão de registros (logs) e pipelines de telemetria
* Proficiência em scripts (Python, PowerShell ou Go)
* Experiência com infraestrutura como código (infrastructure-as-code), cadeias de ferramentas CI/CD e Kubernetes
* Familiaridade com modelagem de ameaças, frameworks de engenharia de detecção, matrizes TTP e MITRE ATT&CK
* Experiência na criação de diagramas arquitetônicos, especificações de interfaces e guias de integração (onboarding guides)
* Experiência com registro (logging) e detecção em arquiteturas em nuvem
* Inglês fluente (nível C1 ou superior)
**Desejável:**
* Experiência com Wazuh
* Familiaridade com plataformas de observabilidade / OpenTelemetry
* Experiência como Analista de SOC (Níveis 1–3) ou sólida compreensão das operações de SOC
* Conhecimento de frameworks de segurança (BSI, ISO 27001, MITRE ATT&CK, etc.)
* Experiência com GCP ou outro provedor de nuvem pública
* Certificações em DFIR / equipe azul (CySA+, GIAC, GCIH, BTL)
* Certificação em segurança Kubernetes (CKS ou relacionada à CNCF)
**Localização:** Remoto a partir da UE (viagens à Alemanha previstas)
**Tipo:** Tempo integral
**Setor:** Energia