Supervisor Técnico SOC (Incidents Analysis) | 12x36 diurno
Descrição da vaga
#WeAreVision 🧡
Vision Cybersecurity: somos o começo, o crescimento e o sucesso da infraestrutura de tecnologia no Brasil 🚀
Nós protegemos dados, impulsionamos negócios e fortalecemos o futuro dos nossos clientes por meio de inovação, excelência técnica, ética e antecipação. Trabalhamos diariamente para simplificar desafios complexos e garantir mais segurança no mercado Enterprise no Brasil.
Na Vision, valorizamos a troca de conhecimento, o aprendizado contínuo, a colaboração e o protagonismo. Somos um time que acredita na força das conexões, no desenvolvimento das pessoas e na construção de um ambiente onde cada profissional pode crescer, contribuir e gerar impacto real.
Buscamos pessoas curiosas, comprometidas e que queiram evoluir junto com a gente, contribuindo para tornar o mundo digital mais seguro todos os dias.
Somos um time formado por pessoas que veem além do óbvio! 🧡u
Responsabilidades e atribuições
Buscamos um(a) Supervisor(a) Técnico(a) SOC I para atuar na liderança técnica e operacional do Security Operations Center (SOC), garantindo a qualidade das análises e investigações de segurança, o cumprimento dos níveis de serviço (SLAs), a correta priorização dos incidentes e a evolução contínua da operação.
O profissional será responsável por apoiar e direcionar tecnicamente os analistas do SOC, acompanhar situações críticas, assegurar o cumprimento dos processos e playbooks estabelecidos e atuar como ponto de escalonamento para ocorrências que demandem maior profundidade técnica ou tomada de decisão operacional.
A posição exige capacidade de liderança, organização, visão analítica e conhecimento técnico em Cybersecurity, especialmente em processos de Monitoramento, Detecção, Investigação e Resposta a Incidentes.
Requisitos e qualificações
- Supervisionar as atividades operacionais e técnicas dos analistas do SOC durante o turno;
- Garantir a adequada triagem, investigação, classificação, priorização e escalonamento dos alertas e incidentes de segurança;
- Atuar como referência técnica para os analistas N1 e N2, apoiando investigações de maior complexidade;
- Acompanhar continuamente as filas de atendimento, prioridades, severidades e SLAs, direcionando a equipe sempre que necessário;
- Garantir que alertas críticos e incidentes relevantes sejam tratados e escalonados dentro dos procedimentos estabelecidos;
- Apoiar investigações envolvendo diferentes tecnologias e fontes de evidências, incluindo SIEM, EDR/XDR, Active Directory, Firewall, Proxy, VPN, Microsoft 365, Entra ID, Cloud e soluções de segurança;
- Correlacionar eventos provenientes de diferentes fontes para apoiar a identificação de comprometimentos, movimentação lateral, persistência, elevação de privilégios e demais comportamentos suspeitos;
- Apoiar tecnicamente situações de Incidente de Segurança e Crise Cibernética, realizando os escalonamentos necessários para equipes especializadas;
- Garantir a execução e aderência aos playbooks, procedimentos operacionais e processos de resposta a incidentes;
- Avaliar a qualidade técnica das análises realizadas pelo time, identificando oportunidades de melhoria;
- Apoiar a identificação e tratativa de falsos positivos, recomendando ajustes de regras, filtros e casos de uso;
- Trabalhar em conjunto com as equipes de Engenharia, Threat Hunting, Threat Intelligence, DFIR e demais áreas de Cybersecurity para evolução das capacidades de detecção e resposta;
- Identificar gaps de monitoramento, cobertura ou processo e direcionar as oportunidades de melhoria para as áreas responsáveis;
- Acompanhar indicadores operacionais e de desempenho do SOC, incluindo SLA, MTTA, MTTD, MTTR, volume de alertas, backlog e qualidade das tratativas;
- Realizar acompanhamento técnico e feedback contínuo dos analistas, contribuindo para o desenvolvimento e evolução da equipe;
- Apoiar a distribuição das atividades considerando criticidade, prioridade, capacidade e conhecimento técnico dos profissionais;
- Garantir a adequada documentação das análises, evidências, ações realizadas e recomendações nos sistemas de gestão de incidentes;
- Apoiar a comunicação e o escalonamento de incidentes junto aos clientes e áreas internas, garantindo informações claras, objetivas e tecnicamente fundamentadas;
- Participar de reuniões operacionais, técnicas e de acompanhamento quando necessário;
- Apoiar processos de RCA (Root Cause Analysis) e análise pós-incidente, contribuindo para identificação de causa raiz e ações preventivas;
- Contribuir para iniciativas de melhoria contínua, automação, otimização de processos e aumento da maturidade do SOC;
- Garantir a continuidade operacional durante o turno, realizando os devidos registros e handovers para as equipes subsequentes;
- Atuar de forma proativa na identificação de riscos operacionais que possam comprometer a qualidade, disponibilidade ou eficiência dos serviços prestados pelo SOC.
Perfil esperado
Buscamos um profissional com perfil técnico, investigativo e de liderança, capaz de tomar decisões em ambientes de alta criticidade, orientar tecnicamente a equipe e manter uma visão ampla da operação.
É importante possuir boa comunicação, capacidade de priorização, senso de urgência, organização e equilíbrio para atuar em incidentes críticos, mantendo o foco na qualidade da investigação e na continuidade dos serviços de segurança.
Informações adicionais
BENEFÍCIOS DE SER VISION! 🧡
Na Vision, a segurança começa com pessoas. Por isso, sempre buscamos bem-estar, desenvolvimento e crescimento para nossos colaboradores.
Para sua saúde física e mental:
🩺 Plano de saúde Bradesco Top Nacional;
🦷 Plano Odontológico Odontoprev;
🌱Seguro de vida;
📱 Pipo Saúde: Corretora digital de saúde e benefícios corporativos;
🏋️ TotalPass: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família).
Para seu dia a dia:
🚌 Vale transporte;
💳Alelo Tudo: Alimentação e Refeição em um único cartão;
💰 Previdência Privada: Match em dobro, aqui a VISION contribui com você;
🎂 Dayoff de Aniversário: Que tal um vale folga no mês do aniversário?
🤝 Campanha de Indicação: Aqui sua indicação vale dinheiro;
📚 Descontos em Instituições de Ensino;
🍼 Kit Vision Baby: Porque os novos começos também merecem cuidado e celebração;
🔅 Descontos exclusivos no grupo SESC: Lazer para você e sua família;
💻Kit Boas-vindas: Preparamos um Super kit para apoiar no seu dia a dia no trabalho;
☕ Café da manhã e da tarde com frutas para os dias presenciais.
Para o desenvolvimento da sua carreira:
📚DeepLearning: Nossa Universidade Corporativa;
🚀 Oportunidade de crescimento profissional;
🚀 Cultura de feedback e desenvolvimento;
🚀 Programa exclusivo para lideranças;
🚀Aqui você tem um ambiente descontraído, que respira inovação; Nossa liderança é acessível! As portas estão sempre abertas e você pode encontrá-los nos corredores da empresa.
Você vai se manter atualizado com novidades do mercado e estará sempre em contato com um time inovador.
Tá esperando o que? #WeAreVISION
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Bate-papo Técnico com Gestor(a)
- Etapa 3: Avaliação Comportamental
- Etapa 4: Bate-papo com time Talent Acquisition
- Etapa 5: Proposta Salarial
- Etapa 6: Contratação
WE ARE VISION!
Na Vision, não esperamos o risco acontecer. Trabalhamos para estar sempre à frente.
Nascida a partir da experiência consolidada da ISH Tecnologia, a Vision é uma empresa de tecnologia, segurança cibernética e da informação, especializada no mercado privado, dedicada a antecipar riscos, reduzir complexidade e garantir controle em ambientes digitais críticos.
Combinamos inteligência, automação e operação especializada para transformar segurança em vantagem estratégica.
Aqui, você vai trabalhar ao lado de especialistas que atuam com profundidade técnica, visão de negócio e foco no que realmente importa.
Se você busca carreiras em tecnologia e cibersegurança e quer construir o futuro da segurança com pessoas que enxergam além do óbvio, seu lugar pode ser aqui.
Vem saber mais sobre a Vision