Chat rápido, melhores ofertas — Baixar

Engenheiro de Operações de Segurança (totalmente remoto)

Indeed

Empresa

Tipo de empregoTempo Integral
Modalidade de TrabalhoPresencial
Nível de ExperiênciaSem Limite de Experiência
Nível de EducaçãoSem Limite de Formação

Descrição

Resumo: Junte-se como Engenheiro de Operações de Segurança para incorporar segurança e conformidade em uma plataforma nativa em nuvem, com foco em ferramentas de SecOps, engenharia de detecção e resposta a incidentes. Pontos principais: 1. Modelar uma capacidade de operações de segurança 24x7 para uma plataforma nativa em nuvem 2. Desenvolver e colocar em operação novas capacidades de detecção contra ameaças em evolução 3. Construir sistemas e automações para operações de segurança escaláveis **Sobre a vaga** Estamos procurando um Engenheiro de Operações de Segurança para integrar a equipe de Risco e Conformidade em Segurança da Informação (ISRC), responsável por incorporar segurança e conformidade em uma plataforma nativa em nuvem que impulsiona o desenvolvimento de produtos de software para o setor energético. A plataforma é um ambiente híbrido em nuvem, orientado a serviços, que oferece às equipes de aplicações capacidades de autoatendimento em infraestrutura, dados, entrega e operações. A ISRC garante que essa plataforma — e tudo o que for construído sobre ela — permaneça segura, resiliente e confiável. Você atuará na interseção entre ferramentas de SecOps, engenharia de detecção e resposta a incidentes, construindo os sistemas e automações que mantêm as operações de segurança da plataforma ágeis e escaláveis. **O que você fará** **Engenharia de Ferramentas de SecOps** * Projetar e construir ferramentas de SecOps como parte do ecossistema mais amplo de ferramentas de segurança * Desenvolver padrões arquitetônicos e projetos de solução para SIEM, SOAR, detecção e gerenciamento de vulnerabilidades, EDR, pipelines de registro (logs) e análise de comportamento de usuários * Avaliar e integrar novas ferramentas e plataformas para fortalecer detecção, resposta e automação * Construir e manter fluxos de trabalho escaláveis de ingestão de dados, correlação e geração de alertas * Automatizar tarefas repetitivas de operações de segurança — playbooks, scripts e fluxos de trabalho (por exemplo, em ferramentas SOAR) * Auxiliar na modelagem de uma capacidade estruturada de operações de segurança 24x7 **Resposta a Incidentes** * Prestar suporte técnico durante incidentes, com foco em ferramentas, qualidade dos dados e correções de engenharia * Melhorar conteúdos de detecção, regras de correlação, painéis e modelos de dados com base em padrões reais de incidentes * Apoiar a instrumentação rápida, a incorporação de registros (log onboarding) e ferramentas personalizadas durante eventos de segurança ativos **Engenharia de Detecção** * Desenvolver, testar e colocar em operação novas capacidades de detecção com base em ameaças em evolução e telemetria da plataforma * Criar e manter artefatos de detecção como código (Sigma, YARA, KQL, regras de análise estática) * Validar a qualidade das detecções por meio de simulação de adversários e exercícios conjuntos (purple-teaming) * Manter as regras documentadas, controladas por versão e validadas com dados de produção **O que buscamos** **Requisitos obrigatórios:** * 5 ou mais anos de experiência em operações de segurança, engenharia de segurança e ferramentas de segurança em nuvem * Experiência prática com SIEM/SOAR, plataformas EDR, ingestão de registros (logs) e pipelines de telemetria * Proficiência em scripts (Python, PowerShell ou Go) * Experiência com infraestrutura como código (infrastructure-as-code), cadeias de ferramentas CI/CD e Kubernetes * Familiaridade com modelagem de ameaças, frameworks de engenharia de detecção, matrizes TTP e MITRE ATT&CK * Experiência na criação de diagramas arquitetônicos, especificações de interfaces e guias de integração (onboarding guides) * Experiência com registro (logging) e detecção em arquiteturas em nuvem * Inglês fluente (nível C1 ou superior) **Desejável:** * Experiência com Wazuh * Familiaridade com plataformas de observabilidade / OpenTelemetry * Experiência como Analista de SOC (Níveis 1–3) ou sólida compreensão das operações de SOC * Conhecimento de frameworks de segurança (BSI, ISO 27001, MITRE ATT&CK, etc.) * Experiência com GCP ou outro provedor de nuvem pública * Certificações em DFIR / equipe azul (CySA+, GIAC, GCIH, BTL) * Certificação em segurança Kubernetes (CKS ou relacionada à CNCF) **Localização:** Remoto a partir da UE (viagens à Alemanha previstas) **Tipo:** Tempo integral **Setor:** Energia

Alguns conteúdos foram traduzidos automaticamente pelo sistema

Publicado por

João Santos

Indeed · HR

Localização

João Santos

Indeed · HR

Vagas semelhantes

Engenheiro de Operações de Segurança (totalmente remoto) vaga da Indeed em 2026 | ok.com