Descrição
Resumo:
Como Especialista em SecOps, você protegerá a Teya detectando, investigando e respondendo a incidentes de segurança, garantindo operações de segurança confiáveis e escaláveis, além de melhorar continuamente a segurança.
Pontos principais:
1. Liderar investigações e respostas ponta a ponta de incidentes de segurança complexos.
2. Atuar nas áreas de resposta a incidentes, engenharia de detecção e ferramentas de segurança.
3. Desenvolver produtos significativos e gerar um impacto genuíno para empresas locais.
**Olá. Somos a Teya.**
A Teya foi fundada com uma crença simples: empresas locais merecem algo melhor.
São os cafés, restaurantes, salões de beleza, lojas e empreendedores que dão personalidade às nossas ruas comerciais, criam empregos e mantêm as comunidades em movimento. No entanto, por muito tempo, os serviços financeiros tornaram a vida dessas empresas mais difícil — com ferramentas complicadas, suporte deficiente e complexidade que atrapalha a gestão de um negócio.
**A Teya existe para mudar essa realidade.**
Estamos construindo uma plataforma financeira para empresas locais em toda a Europa — uma plataforma baseada em ferramentas simples, design cuidadoso e suporte humano genuíno. Nossos Membros contam conosco para gerir seus negócios com confiança, e essa responsabilidade molda a forma como trabalhamos.
Agimos com rapidez. Valorizamos a qualidade. Mantemos o foco nos detalhes. E acreditamos que desempenho excepcional e hospitalidade genuína devem andar lado a lado.
Se você deseja desenvolver produtos significativos, resolver problemas reais e gerar um impacto genuíno para empresas locais, adoraríamos receber sua candidatura.
**Sua missão**
----------------
Como Especialista em SecOps, você protege a Teya detectando, investigando e respondendo a incidentes de segurança, ao mesmo tempo em que garante que nossas operações de segurança sejam confiáveis, escaláveis e em constante aprimoramento.
Você liderará investigações complexas do SOC, fornecerá suporte de nível 3 (L3), manterá e aprimorará ferramentas essenciais de segurança, além de desenvolver automações e integrações que aumentem velocidade, consistência e qualidade nas operações de segurança.
Você trabalhará em estreita colaboração com as equipes de Engenharia de Segurança, TI, Infraestrutura, Plataforma, Cloud e Produto para reduzir riscos e incorporar efetivamente a segurança em toda a organização.
Você atuará nas áreas de resposta a incidentes, engenharia de detecção, ferramentas de segurança, gestão de vulnerabilidades, inteligência sobre ameaças, telemetria e automação — transformando insights operacionais em controles mais robustos e melhores resultados de engenharia.
**Responsabilidades**
**Operações de Segurança e Resposta a Incidentes**
* Liderar investigações e respostas ponta a ponta de incidentes de segurança complexos.
* Atuar como ponto de escalonamento de nível 3 (L3) para analistas do SOC e provedores de serviços gerenciados de segurança (MSSP).
* Coordenar esforços entre as áreas de Segurança, Engenharia, TI, Cloud, Jurídico e Conformidade durante incidentes.
* Tomar decisões claras, baseadas em risco, sob pressão, com documentação rigorosa.
* Manter playbooks, runbooks e fluxos de trabalho de incidentes.
* Liderar revisões pós-incidente e garantir a implementação das melhorias e o cumprimento dos acompanhamentos.
* Apoiar métricas de incidentes (MTTD, MTTR, recorrência, etc.).
Ferramentas do SOC e Operações da Plataforma
* Operar e aprimorar SIEM, EDR, segurança de e-mail, gerenciamento de casos e ferramentas de vulnerabilidades.
* Monitorar saúde, cobertura, qualidade dos dados e integrações.
* Solucionar problemas relacionados à ingestão, análise sintática, APIs e configurações.
* Desenvolver e manter integrações entre ferramentas de segurança e sistemas internos.
* Gerenciar atualizações, alterações, revisões de acesso e documentação.
* Aplicar práticas de engenharia (controle de versão, testes, revisão por pares, reversão).
* Reduzir esforço operacional por meio de automação e simplificação.
**Gestão de Vulnerabilidades**
* Analisar e priorizar vulnerabilidades com base em risco e explorabilidade.
* Trabalhar com as equipes de Engenharia e TI para impulsionar a correção.
* Acompanhar correções, validar resoluções e escalar questões de alto risco.
* Aprimorar fluxos de trabalho e automações relacionadas a vulnerabilidades.
* Identificar problemas recorrentes e recomendar controles preventivos.
**Engenharia de Detecção**
* Desenvolver, testar e manter regras de detecção, consultas e lógica de correlação.
* Gerenciar todo o ciclo de vida das detecções (desenvolver, testar, ajustar, medir, desativar).
* Utilizar controle de versão e detecção como código (detection-as-code) sempre que possível.
* Reduzir falsos positivos e melhorar qualidade e cobertura das detecções.
* Mapear detecções para comportamentos de ameaças (ex.: MITRE ATT&CK).
* Validar detecções por meio de testes, incidentes e simulações.
**Gestão de Logs e Telemetria**
* Incluir e manter fontes de logs em ambientes de nuvem, identidade, endpoint, rede e SaaS.
* Garantir que os logs sejam completos, confiáveis e utilizáveis para detecção e investigação.
* Solucionar problemas relacionados à ingestão, análise sintática, esquemas e qualidade dos dados.
* Desenvolver validação e monitoramento para pipelines de telemetria.
* Remover fontes não utilizadas de forma segura, com impacto documentado.
* Ampliar a cobertura de telemetria colaborando com equipes de engenharia.
**Inteligência sobre Ameaças**
* Monitorar ameaças, vulnerabilidades e técnicas de atacantes.
* Traduzir inteligência em detecções, investigações e ações de correção.
* Avaliar a relevância para o ambiente e perfil de risco da Teya.
* Compartilhar insights acionáveis com as equipes relevantes.
* Aprimorar a postura de segurança com base em tendências e inteligência.
* Coletar e utilizar inteligência para casos de uso de IA sombrea (Shadow AI).
**Entrega Interfuncional**
* Colaborar com as equipes de Engenharia e Plataforma em requisitos de segurança.
* Gerenciar tarefas de segurança no Jira com escopo e responsabilidade claramente definidos.
* Apoiar projetos de segurança (ferramentas, integrações, telemetria, controles).
* Participar de discussões técnicas sobre design.
* Produzir documentação técnica clara e fluxos de trabalho bem estruturados.
* Comunicar-se de forma eficaz com partes interessadas técnicas e não técnicas.
**Automação e Engenharia**
* Automatizar fluxos de trabalho do SOC e das operações de segurança.
* Desenvolver scripts, integrações e automações orientadas a eventos usando APIs e serviços em nuvem.
* Aplicar práticas seguras de engenharia (testes, registro de eventos, gerenciamento de segredos, tratamento de erros).
* Utilizar controle de versão e revisão por pares para automações e conteúdo de detecção.
* Monitorar e aprimorar a confiabilidade das automações.
* Explorar oportunidades de IA/automação para reduzir esforço manual.
* Definir e acompanhar métricas operacionais e de segurança.
**Requisitos**
* 7+ anos de experiência em SOC, resposta a incidentes, engenharia de detecção ou engenharia de segurança.
* Experiência liderando incidentes de segurança complexos ponta a ponta.
* Forte experiência prática com SIEM, EDR e ferramentas de segurança.
* Experiência desenvolvendo e ajustando detecções e consultas.
* Experiência com inclusão de logs, pipelines de telemetria e problemas de qualidade de dados.
* Forte experiência em gestão e correção de vulnerabilidades.
* Bom entendimento de técnicas de ataque, segurança em nuvem, endpoint, identidade e rede.
* Experiência prática em scripts/automação (Python, PowerShell, Bash, etc.).
* Experiência com APIs, integrações e fluxos de automação.
* Familiaridade com Git e práticas de engenharia (testes, revisão, implantação).
* Experiência com Jira ou ferramentas similares para entrega operacional.
* Excelentes habilidades de comunicação e documentação.
* Capacidade de trabalhar de forma independente e tomar decisões sob pressão.
**Desejáveis**
* Experiência em fintech ou setores regulados.
* Experiência em segurança nativa da AWS ou de nuvem.
* Experiência com ferramentas como Exabeam, Splunk, CrowdStrike, Okta, etc.
* Experiência com SOAR ou automação de segurança.
* Experiência em caça a ameaças (threat hunting), exercícios conjuntos (purple teaming) ou detecção como código (detection-as-code).
* Exposição a CI/CD, IaC ou DevSecOps.
* Experiência com APIs REST, OAuth e gerenciamento de segredos.
* Certificações em segurança (GCIA, GCIH, CISSP, etc.).
**Forma de Trabalho**
* Proprietário de resultados: você é responsável pelos resultados, não apenas pelas tarefas.
* Calma sob pressão: você mantém estrutura durante incidentes.
* Pensamento baseado em risco: você prioriza o que reduz riscos reais.
* Mentalidade de engenharia: você constrói soluções escaláveis e sustentáveis.
* Colaboração: você trabalha eficazmente com diversas equipes.
* Curiosidade: você investiga causas raiz e comportamento dos sistemas.
* Autonomia: você atua de forma independente, mas escala adequadamente quando necessário.
* Foco em impacto: você prioriza melhorias de segurança mensuráveis.
* Alto padrão técnico: você valoriza qualidade em detecções, ferramentas e documentação.
* Reutilização em vez de reinvenção: você constrói soluções escaláveis e repetíveis.
* Aprendizado contínuo: você se mantém atualizado sobre ameaças e tecnologias.
* Consciência sobre IA: você busca primeiramente oportunidades seguras e práticas de automação com IA.
**Benefícios**
* Confiamos em você, portanto oferecemos horários flexíveis de trabalho, desde que sejam adequados tanto para você quanto para sua equipe;
* Seguro saúde;
* Suporte físico e mental por meio de nossa parceria com a MyFitness;
* 25 dias de férias anuais (\+ feriados);
* Possibilidade de visitar outros escritórios da Teya para conhecer colegas, quando viagens forem seguras e apropriadas;
* Almoço de sexta-feira no escritório;
* Equipamentos de trabalho amigáveis, confortáveis e de alta qualidade, além de um ambiente informal;
* Política de trabalho híbrido.
**A Teya orgulha-se de ser uma empregadora que promove igualdade de oportunidades.**
Comprometemo-nos a criar um ambiente inclusivo onde todos — independentemente de raça, etnia, identidade ou expressão de gênero, orientação sexual, idade, deficiência, religião ou origem — possam prosperar e realizar seu melhor trabalho. Acreditamos que uma equipe diversa leva a ideias melhores, resultados mais sólidos e um ambiente de trabalho mais acolhedor para todos.
Se você precisar de qualquer adaptação razoável em qualquer etapa do processo seletivo — seja para entrevistas, avaliações ou outras etapas da candidatura — incentivamos você a nos informar. Estamos comprometidos em garantir que cada candidato tenha uma experiência justa e acessível com a gente.