1. Home
  2. Jobs
  3. Brazil
  4. São Paulo
  5. Cybersecurity Analyst
  6. Pessoa Analista de Segurança Sênior - Cyber Security
FCamara logoFC
FCamarafcamara.com

Pessoa Analista de Segurança Sênior - Cyber Security

São Paulo, Brazil (Hybrid)Full-time17h ago

A FCamara está em busca de uma Pessoa Analista de Segurança - Sênior, para atuar com papel técnico de protagonismo, apoiando a evolução contínua dos controles e capacidades defensivas da organizaçãoe segurança, com foco escalabilidade e melhoria contínua, em uma empresa líder no mercado brasileiro de farmácia, referência em Saúde e Bem-estar com mais 3.000 lojas em todos os estados brasileiros.

Principais responsabilidades:

• Atuar na engenharia, sustentação e melhoria contínua de soluções de segurança, como SIEM, EDR/XDR, NDR e ferramentas de resposta a incidentes;

• Conduzir e apoiar resposta a incidentes de segurança, incluindo análise de causa raiz, contenção, erradicação e lições aprendidas;

• Executar atividades de threat hunting, identificando comportamentos anômalos, técnicas, táticas e procedimentos (TTPs) avançados;

• Realizar tuning e otimização de ferramentas de segurança, reduzindo falsos positivos e aumentando a eficácia da detecção;

• Apoiar a criação e evolução de casos de uso de detecção, correlações e playbooks de resposta;

• Atuar de forma integrada com SOC, GRC, infraestrutura, redes e times de tecnologia;

• Participar da definição de arquiteturas seguras e requisitos técnicos de segurança;

• Apoiar exercícios de simulação, testes de prontidão e, quando aplicável, iniciativas de Purple Team;

• Produzir documentação técnica, relatórios executivos e recomendações de melhoria contínua;

• Contribuir ativamente para a maturidade técnica e cultural de cibersegurança da organização.

Hard Skills (Imprescindível):

  • Experiência sólida em engenharia de segurança e/ou operações de cibersegurança;
  • Conhecimento prático em resposta a incidentes, análise forense básica e investigação de alertas;
  • Experiência com SIEM (ex.: Splunk, Sentinel, QRadar) e EDR/XDR (ex.: Defender, CrowdStrike, SentinelOne);
  • Vivência em threat hunting e análise baseada em TTPs (MITRE ATT&CK);
  • Capacidade de tuning de regras, alertas e políticas de segurança;
  • Conhecimento em redes, sistemas operacionais (Windows/Linux) e fundamentos de cloud security;
  • Boa comunicação técnica e capacidade de atuar como referência para outros analistas.

Soft Skills:

  • Forte senso de responsabilidade e protagonismo técnico;
  • Comunicação clara, objetiva e orientada a risco;
  • Capacidade de atuar sob pressão em cenários de incidente;
  • Perfil colaborativo e orientado a trabalho em equipe;
  • Alinhamento cultural, Atitude positiva, gestão de projetos e tarefas,
  • Tratativa com fornecedores, organizado.

Conhecimentos Desejáveis

  • Experiência prática ou conceitual com metodologia Purple Team;
  • Conhecimento em automação de segurança e SOAR;
  • Experiência em ambientes cloud (Azure, AWS ou GCP);
  • Certificações como GCIA, GCED, GCIH, SC-200, AZ-500 ou equivalentes;
  • Conhecimento em frameworks de segurança e resposta (NIST CSF, NIST 800-61);
  • Experiência com inteligência de ameaças e uso de feeds externos.

Idiomas necessários:

  • Inglês (Intermediario/Avançado)

Softwares ou ferramentas essenciais:

  • SIEM, EDR/XDR, SOAR, ferramentas de threat intelligence e automação