Cybersecurity Consultant (SOC | English Required)
- EDR
- SIEM
- CrowdStrike
- Microsoft Sentinel
- Splunk
- Elastic
- Python
- PowerShell
- Bash
- Kali Linux
- Azure
- AWS
- IAM
- Threat Intelligence
- Incident Response
- Cortex
- GCIA
- GCFA
- GCIH
- OSCP
Na Avanade, a área de Segurança da Informação é estratégica para impulsionar a inovação e garantir a confiança dos clientes em ambientes cada vez mais digitais e complexos.
A posição deCybersecurity Consultant (SOC) desempenha um papel fundamental na proteção de ambientes críticos, atuando em investigações avançadas, resposta a incidentes e engenharia de detecções, com foco em cloud, EDR, SIEM e automações de segurança.
Essa atuação contribui diretamente para projetos de alta complexidade, apoiando organizações globais em sua jornada de transformação digital segura.
Faça parte de uma equipe que está na linha de frente da proteção de ambientes digitais, trabalhando com tecnologias avançadas de segurança, automação e monitoramento para entregar soluções inovadoras aos nossos clientes.Together we do what matters.
Saiba mais sobre alguns de nossos benefícios:
- Vale refeição ou alimentação;
- Cartão Multibenefícios até Consultor Sênior;
- Convênio médico e odontológico;
- Certificações e treinamentos;
- Seguro de Vida;
- Previdência Privada;
- Avababy: acompanhamento da gestação e kit para os novos pais e mães Avanade;
- Participação nos resultados da empresa;
- Wellhub;
- Auxílio Creche;
- Career Advisor - Mentoria de carreira;
- Política de Birthday Off em seu aniversário e de filhos até 12 anos;
- Sessões de Bem-Estar;
- Para função gerencial ou superior - Veículo corporativo, estacionamento e auxílio combustível.
Responsabilidades:
- Conduzir investigações avançadas utilizando CrowdStrike Falcon, incluindo análise de malware, forense digital e validação de TTPs.
- Correlacionar, investigar e contextualizar eventos de segurança em Microsoft Sentinel, Splunk e SIEMs tradicionais, como QRadar, ArcSight, Securonix e Elastic.
- Desenvolver e manter regras de detecção avançadas utilizando KQL, SPL e recursos nativos dos SIEMs.
- Planejar e executar atividades de threat hunting com base em MITRE ATT&CK, inteligência de ameaças, STIX/TAXII e consultas avançadas.
- Criar, manter e evoluir playbooks avançados em plataformas SOAR, utilizando Python, PowerShell e Bash.
- Reproduzir ataques e validar detecções por meio de simulações ofensivas com Kali Linux.
- Investigar incidentes de segurança em ambientes Azure e AWS, incluindo IAM, APIs, containers e workloads cloud-native.
- Correlacionar detecções a frameworks de segurança e contextualizar adversários por meio de Threat Intelligence.
.
Conhecimentos obrigatórios
- Domínio de KQL (Kusto Query Language) e SPL (Search Processing Language).
- Experiência sólida com Microsoft Sentinel, Splunk e SIEMs tradicionais.
- Proficiência em CrowdStrike Falcon e práticas avançadas de Incident Response.
- Experiência com plataformas SOAR, como Cortex XSOAR, Phantom e FortiSOAR, além de automações de segurança.
- Conhecimento prático em Python, PowerShell e Bash.
- Vivência com Kali Linux e técnicas ofensivas para validação de detecções.
- Experiência avançada em Threat Intelligence e padrões STIX/TAXII.
- Experiência em ambientes Azure e AWS.
- Inglês avançado para comunicação técnica com clientes e equipes globais.
Diferenciais
- Atuação prévia como referência técnica em SOC.
- Contribuições documentadas em automações, regras de detecção ou frameworks de segurança.
Certificações
- GCIA
- GCFA
- GCIH
- OSCP
- AZ-500
- SC-200
- SC-300
.
Cybersecurity Consultant (SOC | English Required) · Accenture