Enter a job title or keyword

Analista Blue Team JR

E-safer


Job Location:

São Paulo - Brazil

Monthly Salary: Not provided by the employer
Posted: 20 August 2026 (18 days ago)
Application Deadline: 17 November 2026
Vacancies: 1 Vacancy

Job Summary

Atuar na proteção monitoramento detecção hunting e fortalecimento da segurança dos ativos sistemas redes e informações da organização identificando analisando e respondendo a ameaças e anomalias cibernéticas de forma preventiva e reativa. O profissional de Blue Team é responsável por garantir a eficácia dos controles de segurança contribuindo para a redução dos riscos e para a manutenção da continuidade dos negócios.

Principal Resultado da Posição

Garantir a execução eficiente das atividades operacionais de monitoramento/detecção incluindo o processo triagem de alertas de segurança eventos recebidos do SIEM assegurando a identificação tempestiva de eventos relevantes o correto escalonamento de incidentes e a manutenção da qualidade das operações de segurança contribuindo para a redução de riscos e para a proteção contínua do ambiente corporativo.

Assegurar que o SLA de primeiro atendimento seja cumprido.
Assegurar que a sequência do SLA seja cumprido.

Monitorar alertas e eventos de segurança provenientes de ferramentas como SIEM EDR NDR IDS/IPS firewalls e outras soluções de segurança.

Realizar a triagem inicial de alertas identificando possíveis ameaças incidentes ou comportamentos suspeitos.

Executar procedimentos de investigação básica seguindo playbooks e processos definidos pela organização.

Escalonar incidentes para analistas de níveis superiores quando identificada a necessidade de análise aprofundada ou resposta especializada.
Registrar documentar e atualizar incidentes evidências e ações executadas nos sistemas de gestão da operação.

Apoiar atividades de resposta a incidentes sob orientação de analistas mais experientes.

Realizar validações de indicadores de comprometimento (IOCs) e auxiliar na identificação de atividades maliciosas.

Apoiar a criação e atualização de procedimentos operacionais playbooks e bases de conhecimento.

Contribuir para a melhoria contínua dos processos de monitoramento e detecção de ameaças.

Acompanhar indicadores operacionais da área garantindo o cumprimento dos níveis de serviço (SLAs).

Auxiliar na execução de atividades de hardening validação de controles de segurança e revisões básicas de conformidade.

Manter-se atualizado sobre ameaças cibernéticas técnicas de ataque e boas práticas de segurança da informação.

Atuar em conformidade com as políticas normas e procedimentos de segurança da organização.
Conceitos fundamentais de Segurança da Informação e Cybersecurity.

Conhecimento básico/intermediário em redes TCP/IP DNS HTTP/HTTPS VPN Firewall e protocolos de comunicação.

Conhecimento em sistemas operacionais Windows e Linux.

Experiência com monitoramento de eventos e análise de logs em ambiente SOC.

Conhecimento operacional em SIEM proprietário e ferramentas de monitoramento de segurança.

Capacidade de identificação e triagem de alertas de segurança.

Conhecimento básico em Threat Hunting e análise de comportamento suspeito.

Conhecimento em análise de IOC (Indicators of Compromise).

Noções de MITRE ATT&CK Cyber Kill Chain e frameworks de segurança.

Conhecimento em processos de resposta a incidentes.

Capacidade de documentação técnica e elaboração de registros operacionais.

Conhecimento em hardening e controles básicos de segurança.

Familiaridade com ferramentas de EDR IDS/IPS Firewall NDR e ITSM.

Conhecimento básico em scripts e automações será considerado diferencial.

Certificações Necessárias ou Desejáveis (mínimo 2)
Security

SC-900

Fortenet FCF

Blue Team Level 1 (BTL1)

CCNA CISCo

Certified SOC Analyst (CSA)

Splunk Fundamentals

ISO 27001 Foundation

EJPT ou certificações correlatas de fundamentos ofensivos

Certificações relacionadas a Threat Hunting e Incident Response serão consideradas diferenciais.