Trescon logo
TresconPosted 1 month ago

Engenheiro de Cybersegurança Sênior

HybridSão Paulo, São Paulo, Brazil

Full TimeSenior LevelSmall

Job Summary

Engineer security solutions, support incident response, and lead threat hunting initiatives to enhance detection and defensive capabilities. Tune security tools to reduce false positives, develop detection playbooks, and collaborate with SOC, GRC, and infrastructure teams on safe architecture design. Execute root cause analysis, containment, and eradication while contributing to organizational maturity in cybersecurity culture. This senior role supports the evolving security posture of Brazil's largest pharmaceutical retail company, leveraging modern technologies to deliver measurable business impact.

Required Qualifications

  • Experiência sólida em engenharia de segurança e/ou operações de cibersegurança
  • Conhecimento prático em resposta a incidentes, análise forense básica e investigação de alertas
  • Experiência com SIEM (ex.: Splunk, Sentinel, QRadar) e EDR/XDR (ex.: Defender, CrowdStrike, SentinelOne)
  • Vivência em threat hunting e análise baseada em TTPs (MITRE ATT&CK)
  • Capacidade de tuning de regras, alertas e políticas de segurança
  • Conhecimento em redes, sistemas operacionais (Windows/Linux) e fundamentos de cloud security
  • Boa comunicação técnica e capacidade de atuar como referência para outros analistas
  • Forte senso de responsabilidade e protagonismo técnico
  • Comunicação clara, objetiva e orientada a risco
  • Capacidade de atuar sob pressão em cenários de incidente
  • Perfil colaborativo e orientado a trabalho em equipe
  • Alinhamento cultural, Atitude positiva, gestão de projetos e tarefas, Tratativa com fornecedores, organizado
  • Inglês (Intermediario/Avançado)
  • SIEM, EDR/XDR, SOAR, ferramentas de threat intelligence e automação

Desired Qualifications

  • Experiência prática ou conceitual com metodologia Purple Team
  • Conhecimento em automação de segurança e SOAR
  • Experiência em ambientes cloud (Azure, AWS ou GCP)
  • Certificações como GCIA, GCED, GCIH, SC-200, AZ-500 ou equivalentes
  • Conhecimento em frameworks de segurança e resposta (NIST CSF, NIST 800-61)
  • Experiência com inteligência de ameaças e uso de feeds externos

Hiring someone like this?

Get your role in front of qualified candidates on Sorce.

Get started

Apply to this job in one click with Sorce

Apply on Sorce