🎁 Antes de se candidatar, treine esta entrevista. Crie sua conta grátis no WorkMundi e ganhe um Treinamento de Entrevista no HelpsYouSpeak — sem custo, sem cartão. Quero meu treinamento →
Sobre a oportunidade Estamos em busca de um(a) Analista SOC N2 para atuar na investigação e resposta a incidentes de segurança em uma operação de Cyber Defense multi-cliente, orientada por SLAs. Você será responsável por investigar incidentes escalados pelo SOC N1, correlacionar evidências em diferentes tecnologias, avaliar impacto e coordenar as ações iniciais de resposta, atuando como a ponte técnica entre a triagem (N1) e a resposta especializada (N3/IR). Principais responsabilidades: Investigar em profundidade incidentes de segurança escalados pelo SOC N1. Correlacionar eventos e evidências de múltiplas fontes (SIEM, EDR/XDR, identidade, e-mail, redes, cloud) para confirmar escopo, impacto e criticidade. Executar ações de contenção previamente autorizadas: isolamento de hosts, bloqueio de contas/IPs/hashes e revogação de sessões. Construir timelines de investigação e produzir relatórios técnicos claros e rastreáveis. Comunicar o cliente conforme playbook e SLA de notificação de incidentes. Escalar incidentes críticos, suspeita de APT, ransomware/exfiltração ou necessidade forense para o N3. Apoiar a criação e atualização de playbooks, runbooks e procedimentos operacionais. Identificar oportunidades de tuning em regras de detecção, casos de uso e automações, abrindo demandas para a Engenharia. Mentorar analistas N1 e revisar a qualidade da triagem por meio de feedback estruturado. Requisitos obrigatórios: Experiência prévia em SOC, Blue Team, Cyber Defense ou resposta a incidentes. Conhecimento em investigação e tratamento de incidentes de segurança. Experiência com plataformas SIEM (ex.: Microsoft Sentinel, Google SecOps, Splunk, Wazuh, QRadar, ArcSight, Exabeam). Conhecimento em soluções de EDR/XDR (ex.: Microsoft Defender, CrowdStrike, SentinelOne, Trend Micro). Conhecimento em sistemas Windows e Linux, redes e protocolos de comunicação. Conhecimento em Active Directory e segurança de identidade. Familiaridade com o framework MITRE ATT&CK. Experiência com análise de logs e ferramentas de ITSM para gestão de incidentes. Diferenciais: Certificações: Security+, CySA+, SC-200, AZ-500, GCIH, GCIA ou CEH. Experiência com plataformas SOAR e automação de resposta. Conhecimento em ambientes cloud (Azure, AWS ou GCP). Experiência com Threat Intelligence e enriquecimento de indicadores. Conhecimentos de programação/automação em Python, PowerShell ou linguagens de consulta (KQL/SPL). Inglês para comunicação técnica. Competências comportamentais: Pensamento analítico e crítico, com curiosidade investigativa. Senso de prioridade em ambientes de alta pressão e múltiplos clientes. Comunicação clara, objetiva e orientada a evidências. Colaboração e disposição para mentoria técnica. Disciplina na documentação e rastreabilidade das ações. Mentalidade de melhoria contínua e automação. O que oferecemos: Atuação em uma das maiores operações de Cyber Security do mercado. Exposição a ambientes corporativos complexos, multi-cliente e globais. Trilha estruturada de desenvolvimento técnico e carreira (N2 → N3/Engenharia/Threat Hunting). Acesso a treinamentos, certificações e comunidades de especialidade. Contato com tecnologias modernas de detecção, resposta e automação em segurança.
Here's where they are and how to stand out in your applications.
19.149Jobs
10.110BR
2%EN
Brazil alone has 10,110 of them. Colombia has 4,664. If you're job hunting in Latin America, the analista role is everywhere—which means competition is real. But scale cuts both ways: more jobs means more chances to find the right fit.
Before you apply, map the geography. The top five countries by volume are BR, CO, CL, PE, and AR. Check whether the role you want exists in your region or whether you need to look across borders. Some positions may offer remote work; others won't say until you ask.
When you interview, expect questions about your process. Hiring managers for analista roles almost always ask: 'Walk me through how you'd approach a problem you've never seen before.' They want to hear your method, not just your answer. Show them you think systematically, that you ask clarifying questions, and that you break complex work into steps.
The employers posting most are COMPUTRABAJO, Confidencial, LEADERSEARCH SAS, and MAGNETO GLOBAL S.A.S. Research these companies before you apply. Understand their hiring patterns and what they value in candidates.