Engenheiro de Cybersegurança Sênior
HybridSão Paulo, São Paulo, Brazil
Job Summary
Engineer security solutions, support incident response, and lead threat hunting initiatives to enhance detection and defensive capabilities. Tune security tools to reduce false positives, develop detection playbooks, and collaborate with SOC, GRC, and infrastructure teams on safe architecture design. Execute root cause analysis, containment, and eradication while contributing to organizational maturity in cybersecurity culture. This senior role supports the evolving security posture of Brazil's largest pharmaceutical retail company, leveraging modern technologies to deliver measurable business impact.
Required Qualifications
- Experiência sólida em engenharia de segurança e/ou operações de cibersegurança
- Conhecimento prático em resposta a incidentes, análise forense básica e investigação de alertas
- Experiência com SIEM (ex.: Splunk, Sentinel, QRadar) e EDR/XDR (ex.: Defender, CrowdStrike, SentinelOne)
- Vivência em threat hunting e análise baseada em TTPs (MITRE ATT&CK)
- Capacidade de tuning de regras, alertas e políticas de segurança
- Conhecimento em redes, sistemas operacionais (Windows/Linux) e fundamentos de cloud security
- Boa comunicação técnica e capacidade de atuar como referência para outros analistas
- Forte senso de responsabilidade e protagonismo técnico
- Comunicação clara, objetiva e orientada a risco
- Capacidade de atuar sob pressão em cenários de incidente
- Perfil colaborativo e orientado a trabalho em equipe
- Alinhamento cultural, Atitude positiva, gestão de projetos e tarefas, Tratativa com fornecedores, organizado
- Inglês (Intermediario/Avançado)
- SIEM, EDR/XDR, SOAR, ferramentas de threat intelligence e automação
Desired Qualifications
- Experiência prática ou conceitual com metodologia Purple Team
- Conhecimento em automação de segurança e SOAR
- Experiência em ambientes cloud (Azure, AWS ou GCP)
- Certificações como GCIA, GCED, GCIH, SC-200, AZ-500 ou equivalentes
- Conhecimento em frameworks de segurança e resposta (NIST CSF, NIST 800-61)
- Experiência com inteligência de ameaças e uso de feeds externos
Hiring someone like this?
Get your role in front of qualified candidates on Sorce.