Post a job

Supervisor Técnico SOC (Incidents Analysis) | 12x36 diurno

Hybrid São Paulo, Brazil

#WeAreVision 🧡

Vision Cybersecurity: somos o começo, o crescimento e o sucesso da infraestrutura de tecnologia no Brasil 🚀

Nós protegemos dados, impulsionamos negócios e fortalecemos o futuro dos nossos clientes por meio de inovação, excelência técnica, ética e antecipação. Trabalhamos diariamente para simplificar desafios complexos e garantir mais segurança no mercado Enterprise no Brasil.

Na Vision, valorizamos a troca de conhecimento, o aprendizado contínuo, a colaboração e o protagonismo. Somos um time que acredita na força das conexões, no desenvolvimento das pessoas e na construção de um ambiente onde cada profissional pode crescer, contribuir e gerar impacto real.

Buscamos pessoas curiosas, comprometidas e que queiram evoluir junto com a gente, contribuindo para tornar o mundo digital mais seguro todos os dias.

Somos um time formado por pessoas que veem além do óbvio! 🧡u


Responsabilidades e atribuições

Buscamos um(a) Supervisor(a) Técnico(a) SOC I para atuar na liderança técnica e operacional do Security Operations Center (SOC), garantindo a qualidade das análises e investigações de segurança, o cumprimento dos níveis de serviço (SLAs), a correta priorização dos incidentes e a evolução contínua da operação.

O profissional será responsável por apoiar e direcionar tecnicamente os analistas do SOC, acompanhar situações críticas, assegurar o cumprimento dos processos e playbooks estabelecidos e atuar como ponto de escalonamento para ocorrências que demandem maior profundidade técnica ou tomada de decisão operacional.

A posição exige capacidade de liderança, organização, visão analítica e conhecimento técnico em Cybersecurity, especialmente em processos de Monitoramento, Detecção, Investigação e Resposta a Incidentes.

Requisitos e qualificações

  • Supervisionar as atividades operacionais e técnicas dos analistas do SOC durante o turno;
  • Garantir a adequada triagem, investigação, classificação, priorização e escalonamento dos alertas e incidentes de segurança;
  • Atuar como referência técnica para os analistas N1 e N2, apoiando investigações de maior complexidade;
  • Acompanhar continuamente as filas de atendimento, prioridades, severidades e SLAs, direcionando a equipe sempre que necessário;
  • Garantir que alertas críticos e incidentes relevantes sejam tratados e escalonados dentro dos procedimentos estabelecidos;
  • Apoiar investigações envolvendo diferentes tecnologias e fontes de evidências, incluindo SIEM, EDR/XDR, Active Directory, Firewall, Proxy, VPN, Microsoft 365, Entra ID, Cloud e soluções de segurança;
  • Correlacionar eventos provenientes de diferentes fontes para apoiar a identificação de comprometimentos, movimentação lateral, persistência, elevação de privilégios e demais comportamentos suspeitos;
  • Apoiar tecnicamente situações de Incidente de Segurança e Crise Cibernética, realizando os escalonamentos necessários para equipes especializadas;
  • Garantir a execução e aderência aos playbooks, procedimentos operacionais e processos de resposta a incidentes;
  • Avaliar a qualidade técnica das análises realizadas pelo time, identificando oportunidades de melhoria;
  • Apoiar a identificação e tratativa de falsos positivos, recomendando ajustes de regras, filtros e casos de uso;
  • Trabalhar em conjunto com as equipes de Engenharia, Threat Hunting, Threat Intelligence, DFIR e demais áreas de Cybersecurity para evolução das capacidades de detecção e resposta;
  • Identificar gaps de monitoramento, cobertura ou processo e direcionar as oportunidades de melhoria para as áreas responsáveis;
  • Acompanhar indicadores operacionais e de desempenho do SOC, incluindo SLA, MTTA, MTTD, MTTR, volume de alertas, backlog e qualidade das tratativas;
  • Realizar acompanhamento técnico e feedback contínuo dos analistas, contribuindo para o desenvolvimento e evolução da equipe;
  • Apoiar a distribuição das atividades considerando criticidade, prioridade, capacidade e conhecimento técnico dos profissionais;
  • Garantir a adequada documentação das análises, evidências, ações realizadas e recomendações nos sistemas de gestão de incidentes;
  • Apoiar a comunicação e o escalonamento de incidentes junto aos clientes e áreas internas, garantindo informações claras, objetivas e tecnicamente fundamentadas;
  • Participar de reuniões operacionais, técnicas e de acompanhamento quando necessário;
  • Apoiar processos de RCA (Root Cause Analysis) e análise pós-incidente, contribuindo para identificação de causa raiz e ações preventivas;
  • Contribuir para iniciativas de melhoria contínua, automação, otimização de processos e aumento da maturidade do SOC;
  • Garantir a continuidade operacional durante o turno, realizando os devidos registros e handovers para as equipes subsequentes;
  • Atuar de forma proativa na identificação de riscos operacionais que possam comprometer a qualidade, disponibilidade ou eficiência dos serviços prestados pelo SOC.

Perfil esperado

Buscamos um profissional com perfil técnico, investigativo e de liderança, capaz de tomar decisões em ambientes de alta criticidade, orientar tecnicamente a equipe e manter uma visão ampla da operação.

É importante possuir boa comunicação, capacidade de priorização, senso de urgência, organização e equilíbrio para atuar em incidentes críticos, mantendo o foco na qualidade da investigação e na continuidade dos serviços de segurança.


Informações adicionais

BENEFÍCIOS DE SER VISION! 🧡

Na Vision, a segurança começa com pessoas. Por isso, sempre buscamos bem-estar, desenvolvimento e crescimento para nossos colaboradores.

Para sua saúde física e mental:  

🩺 Plano de saúde Bradesco Top Nacional;

🦷 Plano Odontológico Odontoprev;  

🌱 Seguro de vida;  

📱 Pipo Saúde: Corretora digital de saúde e benefícios corporativos;  

🏋️‍ TotalPass: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família).  

Para seu dia a dia:  

🚌 Vale transporte;

💳 Alelo Tudo: Alimentação e Refeição em um único cartão;

💰 Previdência Privada: Match em dobro, aqui a VISION contribui com você;  

🎂 Dayoff de Aniversário: Que tal um vale folga no mês do aniversário?

🤝 Campanha de Indicação: Aqui sua indicação vale dinheiro;

📚 Descontos em Instituições de Ensino; 

🍼  Kit Vision Baby: Porque os novos começos também merecem cuidado e celebração;

🔅 Descontos exclusivos no grupo SESC: Lazer para você e sua família;

💻 Kit Boas-vindas: Preparamos um Super kit para apoiar no seu dia a dia no trabalho;

☕ Café da manhã e da tarde com frutas para os dias presenciais.

Para o desenvolvimento da sua carreira:   

📚 DeepLearning: Nossa Universidade Corporativa;

🚀 Oportunidade de crescimento profissional;  

🚀 Cultura de feedback e desenvolvimento;  

🚀 Programa exclusivo para lideranças;  

🚀 Aqui você tem um ambiente descontraído, que respira inovação; Nossa liderança é acessível! As portas estão sempre abertas e você pode encontrá-los nos corredores da empresa.  

Você vai se manter atualizado com novidades do mercado e estará sempre em contato com um time inovador.  

Tá esperando o que? #WeAreVISION


Source: the employer's careers page. Last checked 2026-10-11. Posted 2026-09-02.

Applications happen on Vision Cybersecurity's own site. View role and apply

Receba vagas como esta por e-mailNo máximo um e-mail por dia, só quando houver vaga nova. Cancele com um clique.

More from Vision Cybersecurity

All jobs at Vision Cybersecurity

Similar jobs in Brazil

All skilled trades and construction jobs in Brazil

Hiring for a role like this? See how employers fill a role fast.