Tech Lead de Segurança Cibernética – SOC
- Presencial
Descrição e Responsabilidades
A área de Detecção e Resposta a Incidentes Cibernéticos é responsável por manter as soluções de segurança cibernética em funcionamento, observando e implantando melhores práticas de mercado e as diretrizes e práticas estabelecidas em políticas, normativos e regulamentações relacionados à segurança cibernética; monitorar, sob a ótica de segurança cibernética, o ambiente de TI do Centro Cooperativo Sicoob (CCS) e Cooperativas a fim de identificar e corrigir pontos de fragilidades que possam representar um risco negativo ao conglomerado Sicoob; instalar, implantar e manter os ambientes de TI do CCS, mantendo-os em funcionamento aos cooperados e usuários dos recursos de TI, através da implementação de sistemas, soluções para segurança de ambientes e metodologias conforme as necessidades estabelecidas; e, por fim, gerar evidências solicitadas pelas áreas e demais equipes de auditoria interna ou externa, elaborar relatórios técnicos.
Atividades:
- Atuar como referência técnica do SOC;
- Liderar tecnicamente a resposta a incidentes cibernéticos de alta criticidade;
- Orientar analistas e especialistas em incidentes complexos;
- Garantir padronização técnica, qualidade das análises e boas práticas de segurança;
- Definir, manter e evoluir a arquitetura de detecção e resposta (SIEM, SOAR, EDR, NDR, WAF);
- Avaliar e propor melhorias contínuas em processos, ferramentas e tecnologias do SOC;
- Coordenar investigações avançadas de segurança (host, rede, malware e forense digital)
- Garantir aderência a playbooks, SLAs e processos de resposta a incidentes;
- Atuar de forma integrada com Infraestrutura, Cloud, Redes, Desenvolvimento e Negócio;
- Apoiar auditorias, conformidade regulatória e frameworks de segurança;
- Produzir, acompanhar e evoluir métricas, indicadores e documentação técnica;
- Apoiar o desenvolvimento técnico do time e atuar como mentor.
Requisitos
Requisitos Obrigatórios:
- Graduação em Sistemas da Informação, Ciência da Computação, Engenharia da Computação ou áreas correlatas;
- Pós-graduação em Segurança Cibernética;
- Experiência em SOC e resposta a incidentes cibernéticos;
- Atuação como referência técnica ou liderança técnica em segurança;
- Experiência em resposta a incidentes complexos;
- Conhecimento sólido em SIEM e SOAR;
- Conhecimento em Threat Intelligence e Threat Hunting;
- Conhecimento em MITRE ATT&CK;
- Experiência com EDR;
- Experiência com WAF;
- Conhecimento em análise de malware;
- Conhecimento em perícia digital;
- Vivência com frameworks ISO/IEC 27000, NIST e CIS Controls.
Requisitos Desejáveis:
- Experiência com MISP;
- Conhecimento em UTM (Unified Threat Management);
- Conhecimento em PAM (Privileged Access Management);
- Conhecimento em CASB (Cloud Access Security Broker);
- Experiência adicional em Threat Intelligence;
- Vivência em ambientes de missão crítica ou SOC 24x7.
Benefícios
Sobre a empresa
É possível transformar o mundo?
Com o Sicoob, Sistema de Cooperativas de Crédito do Brasil, essa mudança é diária, real e tem explicação: o cooperativismo!
Afinal, ninguém muda o mundo sozinho, e aqui somos mais de 9 milhões de cooperados.
Somos uma cooperativa financeira que oferece tudo que um banco tem com melhores condições e com mais de 4,6 mil pontos de atendimento distribuídos em todo o Brasil.
Propósito e Visão
Propósito: Conectar pessoas para promover justiça financeira e prosperidade.
Visão: Proporcionar a melhor experiência financeira aos cooperados.
Aqui promovemos a diversidade, equidade, inclusão e valorizamos as diferenças. Por isso, nossas vagas estão abertas para todas as pessoas, independente de gênero, orientação sexual, crenças, raça/etnia, condições físicas e mentais ou idade.
148088
2026-02-09
2026-02-09