Sobre a empresa
Duas décadas de inovação protegendo o que realmente importa.
Na Maxprotection, entendemos que cibersegurança não é apenas sobre tecnologia, mas sobre a continuidade e a reputação do seu negócio. Com 20 anos de trajetória, unimos uma visão visionária à resposta ágil que o cenário digital exige. Nossa história é construída pela confiança de milhares de empresas que buscam mais do que um fornecedor: um parceiro estratégico para navegar com segurança em um mundo de riscos constantes.
Descrição
Atuar tecnicamente na operação de SOC, com foco em monitoramento, investigação e resposta a incidentes, manutenção dos ambientes de segurança, troubleshooting e evolução das ferramentas e processos.
Principais responsabilidades e conhecimentos técnicos
- Tratamento, investigação e correlação de alertas em SIEM;
- Manutenção, implantação e troubleshooting de ambientes Elasticsearch, Zabbix, Grafana, Cloud, VMs, API e Syslog;
- Administração e troubleshooting de ambientes Linux e Windows;
- Análise, configuração e troubleshooting de firewalls SonicWall, Sophos e Fortigate;
- Investigação e resposta à incidentes de segurança, incluindo análise de causa e definição de tratativas;
- Elaboração e execução de planos de remediação para incidentes críticos;
- Criação, revisão e execução de playbooks e procedimentos de resposta;
- Análise de logs, eventos e indicadores de comprometimento (IoCs);
- Utilização de ferramentas de investigação e diagnóstico, como Wireshark e Nmap;
Requisitos
- Conhecimento de redes TCP/IP, DNS, HTTP/HTTPS, VPN, VLAN, roteamento e segurança de redes;
- Conhecimento de MITRE ATT&CK, técnicas de investigação e Threat Hunting;
- Apoio técnico e troubleshooting avançado em ocorrências escaladas ao SOC;
- Apoio técnico no desenvolvimento e orientação dos demais analistas.
- Experiência em criar, manter e maturar fluxos de processos e documentação.
- Experiência na condução de reuniões com clientes para apresentação de resultados.
- Experiência na criação e condução e gestão de projetos.
- Habilidade de gerenciar e apoiar o time técnico do setor.
Perfil esperado
- Profissional com experiência prática em SOC e segurança da informação, capaz de atuar com autonomia na investigação e tratamento de incidentes, interpretar eventos e logs, realizar troubleshooting e tomar decisões técnicas de forma estruturada.
Diferencial
- Certificações ou experiência prática em redes, Linux, ambientes Microsoft, cloud, segurança da informação e demais tecnologias relacionadas à operação de SOC.

