Analista de Segurança da Informação Sênior (SOC)
BMP
Descrição da vaga
Você é um apaixonado por negócios e Tecnologia e está em busca de novos desafios? Então, a BMP é o seu lugar! Estamos crescendo cada dia mais e buscando pessoas com espírito de liderança, criativas e atentas à inovação para fazer parte do nosso time. Se você está pronto para fazer parte de um ambiente dinâmico e colaborativo e quer transformar o mercado financeiro, confira os requisitos para a vaga de Analista de SOC Sr.
Sobre a BMP
Somos um Hub de novos modelos de negócios que constrói produtos financeiros e bancários aliados à inovação. Nossas soluções proprietárias e de alta infraestrutura tecnológica atendem a necessidade de cada parceiro de maneira simples, eficiente e segura.
Nossa marca está no centro da revolução financeira, afinal, somos referência em Credit as a Service e o BAAS (Banking As a Service) número 1 do Brasil, com o propósito de transformar o mercado financeiro e construir, junto com os nossos parceiros, o Banco do Futuro.
Principais Responsabilidades:
- Monitorar eventos e alertas de segurança em plataformas SIEM, EDR/XDR e demais ferramentas de segurança.
- Conduzir investigações aprofundadas de incidentes, correlacionando eventos e identificando causas raiz.
- Responder a incidentes de segurança de forma rápida e eficaz, atuando na contenção, mitigação e remediação.
- Desenvolver, revisar e otimizar regras de detecção, casos de uso, playbooks e runbooks.
- Realizar atividades de threat hunting e análises proativas de ameaças.
- Participar de exercícios de simulação de incidentes e contribuir para a maturidade dos processos do SOC.
- Interagir com equipes de infraestrutura, redes, aplicações e governança para tratativas de incidentes.
- Produzir relatórios executivos e técnicos de incidentes e investigações.
- Acompanhar tendências de ameaças, técnicas e ferramentas no cenário de cibersegurança.
Competências Técnicas:
- Experiência sólida (4+ anos) em operações de SOC, resposta a incidentes ou áreas correlatas.
- Domínio de ferramentas SIEM (ex.:Wazuh, Microsoft Sentinel, QRadar, Splunk).
- Conhecimento avançado em soluções EDR/XDR (Microsoft Defender, CrowdStrike, SentinelOne, etc.).
- Forte conhecimento em análise de logs, redes, protocolos (TCP/IP, DNS, HTTP/S), Windows e Linux.
- Experiência com investigação de malware, phishing, movimentação lateral e ataques comuns (MITRE ATT&CK).
- Capacidade de criar regras de detecção, casos de uso e realizar correlação de eventos.
- Excelente capacidade analítica, documentação e comunicação técnica.
Diferenciais desejáveis
- Certificações em segurança (ex.: GCIA, GCIH, GCFA, CCSP, CEH, Security+, AZ-500, SC-200).
- Experiência com ferramentas SOAR e automação de processos.
- Conhecimento em cloud security (Azure, AWS, GCP).
- Experiência em threat hunting, análise forense ou CTI.
- Familiaridade com frameworks (NIST, MITRE ATT&CK, CIS Controls).
Informações adicionais:
- Modelo 100% presencial, na Av Paulista.
O que oferecemos:
- Vale Refeição;
- Vale Transporte;
- Assistência Médica e Odontológica Amil;
- Propay - Programa de bem-estar e saúde;
- Seguro de Vida.
Vem construir o futuro do Mercado Financeiro com a gente. Vem pra BMP!
