Security Analyst - Blue Team / SecOps
Descrição da vaga
Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando como Security Analyst - Blue Team / SecOps ! 🐿️
Já imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?
Atendemos mais de 19 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa — do Ponto de Venda à Retaguarda. Incrível, né?
E tem mais: o iFood é nosso investidor!
Isso significa que estamos em crescimento exponencial e acelerado — por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente! 💙🧡
Responsabilidades e atribuições
O que vai fazer parte do seu dia a dia 💼
- Monitorar alertas de segurança, triagem de eventos e conduzir a investigação inicial em potenciais incidentes.
- Conduzir análise forense inicial em incidentes: preservação de evidências, construção de linha do tempo e identificação do vetor de entrada.
- Gerenciar o ciclo completo de pós-incidente: root cause analysis, lições aprendidas e acompanhamento das ações corretivas.
- Acompanhar métricas operacionais de segurança: MTTD, MTTR, volume de alertas e taxa de falso positivo.
- Construir e documentar o plano de resposta a incidentes
- Desenvolver e manter playbooks e runbooks para os principais cenários de incidente Configurar e operar logging centralizado
- Apoiar auditorias e organizar evidências para garantir e evoluir a maturidade de segurança
- Contribuir com o programa de simulações de phishing e iniciativas de cultura de segurança.
Requisitos e qualificações
O que esperamos de você 👌
- Experiência prática com serviços de segurança AWS: CloudTrail, GuardDuty, CloudWatch, VPC Flow Logs e AWS Config.
- Conhecimento de frameworks de resposta a incidentes - NIST IR, SANS PICERL ou equivalente - com aplicação prática, não só teórica.
- Capacidade de conduzir análise forense inicial: coleta e preservação de evidências, análise de logs, reconstrução de linha do tempo.
- Experiência na criação de playbooks e runbooks operacionais - documentação que funciona sob pressão, não só em ambiente controlado.
- Familiaridade com TTPs comuns do MITRE ATT&CK e capacidade de identificar indicadores de comprometimento em logs e alertas.
- Habilidade de comunicar status de incidente para públicos técnicos e executivos com clareza e sem distorção.
- Prontidão: Rapidez e Eficiência sob Pressão.
- Senso Crítico e Investigação.
- Proatividade: Antecipação de Ameaças.
- Comunicação Clara em Situações de Crise.
- Disciplina Operacional e Atenção ao Detalhe.
- Colaboração Multidisciplinar.
- Acabativa: Fechamento de Ciclos e Documentação.
O que vai te destacar por aqui 💡
- Experiência com SIEM - Splunk, Elastic SIEM, Microsoft Sentinel ou similar - para correlação de eventos e criação de regras de detecção.
- Familiaridade com SOAR (Security Orchestration, Automation and Response) e automação de resposta a incidentes.
- Conhecimento de threat intelligence e feeds de IOCs aplicados a monitoramento.
- Experiência em contexto de empresa com parceiro de segurança externo
- Noções de detecção de ameaças internas (insider threat) e comportamento anômalo de usuários.
- Familiaridade com análise de tráfego de rede e ferramentas de captura de pacotes.
Certificações - Desejáveis
- AWS Certified Security - Specialty
- GCIH - GIAC Certified Incident Handler
- Blue Team Level 1 (BTL1) - Security Blue Team
- CompTIA CySA+
Informações adicionais
✨ Curtiu? Calma que tem mais! Aqui você ainda conta com:
🧾 Contratação PJ com 30 dias de descanso remunerado
❤️ Plano de saúde com mensalidade 100% paga pela empresa (para PJ após 6 meses)
🦷 Plano odontológico (para PJ após 6 meses)
💰 Seguro de vida
💻 Kit completo de equipamentos
💻 Auxílio Home Office - R$180,00/mês
🎉 Day off no mês do seu aniversário
💪 Desconto no Gympass
👕 No dress code — seja você!
🍼 Licença maternidade e paternidade estendida
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Fit Cultural
- Etapa 3: Mapeamento Comportamental
- Etapa 4: Bateria de Aprendizagem
- Etapa 5: [Fase 1 - Conectando Experiências] Vamos nos conhecer melhor?
- Etapa 6: [Fase 2 - Sua Expertise em Ação] Queremos saber mais sobre suas habilidades!
- Etapa 7: Comitê Interno
- Etapa 8: Contratação
Prazer, somos a Saipos!
Somos uma empresa de tecnologia SaaS líder em gestão para food service no Brasil. Mais que um software, somos parceiros estratégicos de mais de 15 mil estabelecimentos, ajudando cada negócio a otimizar processos, reduzir custos e vender mais. Somos apaixonados por facilitar a vida de quem vive o dia a dia dos restaurantes, e fazemos isso por meio de agilidade, inteligência e educação!
Atuamos de forma completa, integrando as necessidades de gestão em uma única plataforma e acelerando a transformação digital de restaurantes, bares e deliverys em todo o país.
Somos investidos pelo iFood e estamos crescendo rapidamente, impulsionando milhares de operações.
Aqui, você encontra um time apaixonado por tecnologia, autonomia e inovação com impacto real no dia a dia dos nossos clientes. Se você busca desafios, crescimento e a chance de fazer parte da construção de algo grande, a Saipos é o seu lugar! 💙🐿️
Segue a Saipos!