Chat rápido, melhores ofertas — Baixar

Especialista em SecOps

Indeed

Empresa

Tipo de empregoTempo Integral
Modalidade de TrabalhoPresencial
Nível de ExperiênciaSem Limite de Experiência
Nível de EducaçãoSem Limite de Formação

Descrição

Resumo: Como Especialista em SecOps, você protegerá a Teya detectando, investigando e respondendo a incidentes de segurança, garantindo operações de segurança confiáveis e escaláveis, além de melhorar continuamente a segurança. Pontos principais: 1. Liderar investigações e respostas ponta a ponta de incidentes de segurança complexos. 2. Atuar nas áreas de resposta a incidentes, engenharia de detecção e ferramentas de segurança. 3. Desenvolver produtos significativos e gerar um impacto genuíno para empresas locais. **Olá. Somos a Teya.** A Teya foi fundada com uma crença simples: empresas locais merecem algo melhor. São os cafés, restaurantes, salões de beleza, lojas e empreendedores que dão personalidade às nossas ruas comerciais, criam empregos e mantêm as comunidades em movimento. No entanto, por muito tempo, os serviços financeiros tornaram a vida dessas empresas mais difícil — com ferramentas complicadas, suporte deficiente e complexidade que atrapalha a gestão de um negócio. **A Teya existe para mudar essa realidade.** Estamos construindo uma plataforma financeira para empresas locais em toda a Europa — uma plataforma baseada em ferramentas simples, design cuidadoso e suporte humano genuíno. Nossos Membros contam conosco para gerir seus negócios com confiança, e essa responsabilidade molda a forma como trabalhamos. Agimos com rapidez. Valorizamos a qualidade. Mantemos o foco nos detalhes. E acreditamos que desempenho excepcional e hospitalidade genuína devem andar lado a lado. Se você deseja desenvolver produtos significativos, resolver problemas reais e gerar um impacto genuíno para empresas locais, adoraríamos receber sua candidatura. **Sua missão** ---------------- Como Especialista em SecOps, você protege a Teya detectando, investigando e respondendo a incidentes de segurança, ao mesmo tempo em que garante que nossas operações de segurança sejam confiáveis, escaláveis e em constante aprimoramento. Você liderará investigações complexas do SOC, fornecerá suporte de nível 3 (L3), manterá e aprimorará ferramentas essenciais de segurança, além de desenvolver automações e integrações que aumentem velocidade, consistência e qualidade nas operações de segurança. Você trabalhará em estreita colaboração com as equipes de Engenharia de Segurança, TI, Infraestrutura, Plataforma, Cloud e Produto para reduzir riscos e incorporar efetivamente a segurança em toda a organização. Você atuará nas áreas de resposta a incidentes, engenharia de detecção, ferramentas de segurança, gestão de vulnerabilidades, inteligência sobre ameaças, telemetria e automação — transformando insights operacionais em controles mais robustos e melhores resultados de engenharia. **Responsabilidades** **Operações de Segurança e Resposta a Incidentes** * Liderar investigações e respostas ponta a ponta de incidentes de segurança complexos. * Atuar como ponto de escalonamento de nível 3 (L3) para analistas do SOC e provedores de serviços gerenciados de segurança (MSSP). * Coordenar esforços entre as áreas de Segurança, Engenharia, TI, Cloud, Jurídico e Conformidade durante incidentes. * Tomar decisões claras, baseadas em risco, sob pressão, com documentação rigorosa. * Manter playbooks, runbooks e fluxos de trabalho de incidentes. * Liderar revisões pós-incidente e garantir a implementação das melhorias e o cumprimento dos acompanhamentos. * Apoiar métricas de incidentes (MTTD, MTTR, recorrência, etc.). Ferramentas do SOC e Operações da Plataforma * Operar e aprimorar SIEM, EDR, segurança de e-mail, gerenciamento de casos e ferramentas de vulnerabilidades. * Monitorar saúde, cobertura, qualidade dos dados e integrações. * Solucionar problemas relacionados à ingestão, análise sintática, APIs e configurações. * Desenvolver e manter integrações entre ferramentas de segurança e sistemas internos. * Gerenciar atualizações, alterações, revisões de acesso e documentação. * Aplicar práticas de engenharia (controle de versão, testes, revisão por pares, reversão). * Reduzir esforço operacional por meio de automação e simplificação. **Gestão de Vulnerabilidades** * Analisar e priorizar vulnerabilidades com base em risco e explorabilidade. * Trabalhar com as equipes de Engenharia e TI para impulsionar a correção. * Acompanhar correções, validar resoluções e escalar questões de alto risco. * Aprimorar fluxos de trabalho e automações relacionadas a vulnerabilidades. * Identificar problemas recorrentes e recomendar controles preventivos. **Engenharia de Detecção** * Desenvolver, testar e manter regras de detecção, consultas e lógica de correlação. * Gerenciar todo o ciclo de vida das detecções (desenvolver, testar, ajustar, medir, desativar). * Utilizar controle de versão e detecção como código (detection-as-code) sempre que possível. * Reduzir falsos positivos e melhorar qualidade e cobertura das detecções. * Mapear detecções para comportamentos de ameaças (ex.: MITRE ATT&CK). * Validar detecções por meio de testes, incidentes e simulações. **Gestão de Logs e Telemetria** * Incluir e manter fontes de logs em ambientes de nuvem, identidade, endpoint, rede e SaaS. * Garantir que os logs sejam completos, confiáveis e utilizáveis para detecção e investigação. * Solucionar problemas relacionados à ingestão, análise sintática, esquemas e qualidade dos dados. * Desenvolver validação e monitoramento para pipelines de telemetria. * Remover fontes não utilizadas de forma segura, com impacto documentado. * Ampliar a cobertura de telemetria colaborando com equipes de engenharia. **Inteligência sobre Ameaças** * Monitorar ameaças, vulnerabilidades e técnicas de atacantes. * Traduzir inteligência em detecções, investigações e ações de correção. * Avaliar a relevância para o ambiente e perfil de risco da Teya. * Compartilhar insights acionáveis com as equipes relevantes. * Aprimorar a postura de segurança com base em tendências e inteligência. * Coletar e utilizar inteligência para casos de uso de IA sombrea (Shadow AI). **Entrega Interfuncional** * Colaborar com as equipes de Engenharia e Plataforma em requisitos de segurança. * Gerenciar tarefas de segurança no Jira com escopo e responsabilidade claramente definidos. * Apoiar projetos de segurança (ferramentas, integrações, telemetria, controles). * Participar de discussões técnicas sobre design. * Produzir documentação técnica clara e fluxos de trabalho bem estruturados. * Comunicar-se de forma eficaz com partes interessadas técnicas e não técnicas. **Automação e Engenharia** * Automatizar fluxos de trabalho do SOC e das operações de segurança. * Desenvolver scripts, integrações e automações orientadas a eventos usando APIs e serviços em nuvem. * Aplicar práticas seguras de engenharia (testes, registro de eventos, gerenciamento de segredos, tratamento de erros). * Utilizar controle de versão e revisão por pares para automações e conteúdo de detecção. * Monitorar e aprimorar a confiabilidade das automações. * Explorar oportunidades de IA/automação para reduzir esforço manual. * Definir e acompanhar métricas operacionais e de segurança. **Requisitos** * 7+ anos de experiência em SOC, resposta a incidentes, engenharia de detecção ou engenharia de segurança. * Experiência liderando incidentes de segurança complexos ponta a ponta. * Forte experiência prática com SIEM, EDR e ferramentas de segurança. * Experiência desenvolvendo e ajustando detecções e consultas. * Experiência com inclusão de logs, pipelines de telemetria e problemas de qualidade de dados. * Forte experiência em gestão e correção de vulnerabilidades. * Bom entendimento de técnicas de ataque, segurança em nuvem, endpoint, identidade e rede. * Experiência prática em scripts/automação (Python, PowerShell, Bash, etc.). * Experiência com APIs, integrações e fluxos de automação. * Familiaridade com Git e práticas de engenharia (testes, revisão, implantação). * Experiência com Jira ou ferramentas similares para entrega operacional. * Excelentes habilidades de comunicação e documentação. * Capacidade de trabalhar de forma independente e tomar decisões sob pressão. **Desejáveis** * Experiência em fintech ou setores regulados. * Experiência em segurança nativa da AWS ou de nuvem. * Experiência com ferramentas como Exabeam, Splunk, CrowdStrike, Okta, etc. * Experiência com SOAR ou automação de segurança. * Experiência em caça a ameaças (threat hunting), exercícios conjuntos (purple teaming) ou detecção como código (detection-as-code). * Exposição a CI/CD, IaC ou DevSecOps. * Experiência com APIs REST, OAuth e gerenciamento de segredos. * Certificações em segurança (GCIA, GCIH, CISSP, etc.). **Forma de Trabalho** * Proprietário de resultados: você é responsável pelos resultados, não apenas pelas tarefas. * Calma sob pressão: você mantém estrutura durante incidentes. * Pensamento baseado em risco: você prioriza o que reduz riscos reais. * Mentalidade de engenharia: você constrói soluções escaláveis e sustentáveis. * Colaboração: você trabalha eficazmente com diversas equipes. * Curiosidade: você investiga causas raiz e comportamento dos sistemas. * Autonomia: você atua de forma independente, mas escala adequadamente quando necessário. * Foco em impacto: você prioriza melhorias de segurança mensuráveis. * Alto padrão técnico: você valoriza qualidade em detecções, ferramentas e documentação. * Reutilização em vez de reinvenção: você constrói soluções escaláveis e repetíveis. * Aprendizado contínuo: você se mantém atualizado sobre ameaças e tecnologias. * Consciência sobre IA: você busca primeiramente oportunidades seguras e práticas de automação com IA. **Benefícios** * Confiamos em você, portanto oferecemos horários flexíveis de trabalho, desde que sejam adequados tanto para você quanto para sua equipe; * Seguro saúde; * Suporte físico e mental por meio de nossa parceria com a MyFitness; * 25 dias de férias anuais (\+ feriados); * Possibilidade de visitar outros escritórios da Teya para conhecer colegas, quando viagens forem seguras e apropriadas; * Almoço de sexta-feira no escritório; * Equipamentos de trabalho amigáveis, confortáveis e de alta qualidade, além de um ambiente informal; * Política de trabalho híbrido. **A Teya orgulha-se de ser uma empregadora que promove igualdade de oportunidades.** Comprometemo-nos a criar um ambiente inclusivo onde todos — independentemente de raça, etnia, identidade ou expressão de gênero, orientação sexual, idade, deficiência, religião ou origem — possam prosperar e realizar seu melhor trabalho. Acreditamos que uma equipe diversa leva a ideias melhores, resultados mais sólidos e um ambiente de trabalho mais acolhedor para todos. Se você precisar de qualquer adaptação razoável em qualquer etapa do processo seletivo — seja para entrevistas, avaliações ou outras etapas da candidatura — incentivamos você a nos informar. Estamos comprometidos em garantir que cada candidato tenha uma experiência justa e acessível com a gente.

Alguns conteúdos foram traduzidos automaticamente pelo sistema

Publicado por

João Santos

Indeed · HR

Localização

João Santos

Indeed · HR

Vagas semelhantes

Especialista em SecOps da Indeed em 2026 | ok.com