Match your resume skills with our AI powered skill match!
The analyst will investigate and respond to security incidents escalated by the SOC N1 team across a multi-client environment. They are responsible for correlating evidence, executing containment actions, and maintaining clear technical documentation and communication with clients.
Sobre a oportunidade
Estamos em busca de um(a) Analista SOC N2 para atuar na investigação e resposta a incidentes de segurança em uma operação de Cyber Defense multi-cliente, orientada por SLAs. Você será responsável por investigar incidentes escalados pelo SOC N1, correlacionar evidências em diferentes tecnologias, avaliar impacto e coordenar as ações iniciais de resposta, atuando como a ponte técnica entre a triagem (N1) e a resposta especializada (N3/IR).
Principais responsabilidades:
Investigar em profundidade incidentes de segurança escalados pelo SOC N1.
Correlacionar eventos e evidências de múltiplas fontes (SIEM, EDR/XDR, identidade, e-mail, redes, cloud) para confirmar escopo, impacto e criticidade.
Executar ações de contenção previamente autorizadas: isolamento de hosts, bloqueio de contas/IPs/hashes e revogação de sessões.
Construir timelines de investigação e produzir relatórios técnicos claros e rastreáveis.
Comunicar o cliente conforme playbook e SLA de notificação de incidentes.
Escalar incidentes críticos, suspeita de APT, ransomware/exfiltração ou necessidade forense para o N3.
Apoiar a criação e atualização de playbooks, runbooks e procedimentos operacionais.
Identificar oportunidades de tuning em regras de detecção, casos de uso e automações, abrindo demandas para a Engenharia.
Mentorar analistas N1 e revisar a qualidade da triagem por meio de feedback estruturado.
Requisitos obrigatórios:
Experiência prévia em SOC, Blue Team, Cyber Defense ou resposta a incidentes.
Conhecimento em investigação e tratamento de incidentes de segurança.
Experiência com plataformas SIEM (ex.: Microsoft Sentinel, Google SecOps, Splunk, Wazuh, QRadar, ArcSight, Exabeam).
Conhecimento em soluções de EDR/XDR (ex.: Microsoft Defender, CrowdStrike, SentinelOne, Trend Micro).
Conhecimento em sistemas Windows e Linux, redes e protocolos de comunicação.
Conhecimento em Active Directory e segurança de identidade.
Familiaridade com o framework MITRE ATT&CK.
Experiência com análise de logs e ferramentas de ITSM para gestão de incidentes.
Diferenciais:
Certificações: Security+, CySA+, SC-200, AZ-500, GCIH, GCIA ou CEH.
Experiência com plataformas SOAR e automação de resposta.
Conhecimento em ambientes cloud (Azure, AWS ou GCP).
Experiência com Threat Intelligence e enriquecimento de indicadores.
Conhecimentos de programação/automação em Python, PowerShell ou linguagens de consulta (KQL/SPL).
Inglês para comunicação técnica.
Competências comportamentais:
Pensamento analítico e crítico, com curiosidade investigativa.
Senso de prioridade em ambientes de alta pressão e múltiplos clientes.
Comunicação clara, objetiva e orientada a evidências.
Colaboração e disposição para mentoria técnica.
Disciplina na documentação e rastreabilidade das ações.
Mentalidade de melhoria contínua e automação.
O que oferecemos:
Atuação em uma das maiores operações de Cyber Security do mercado.
Exposição a ambientes corporativos complexos, multi-cliente e globais.
Trilha estruturada de desenvolvimento técnico e carreira (N2 → N3/Engenharia/Threat Hunting).
Acesso a treinamentos, certificações e comunidades de especialidade.
Contato com tecnologias modernas de detecção, resposta e automação em segurança.
About Accenture
Accenture is a leading global professional services company that helps the world’s leading businesses, governments and other organizations build their digital core, optimize their operations, accelerate revenue growth and enhance citizen services—creating tangible value at speed and scale. We are a talent- and innovation-led company with approximately 791,000 people serving clients in more than 120 countries. Technology is at the core of change today, and we are one of the world’s leaders in helping drive that change, with strong ecosystem relationships. We combine our strength in technology and leadership in cloud, data and AI with unmatched industry experience, functional expertise and global delivery capability. Our broad range of services, solutions and assets across Strategy & Consulting, Technology, Operations, Industry X and Song, together with our culture of shared success and commitment to creating 360° value, enable us to help our clients reinvent and build trusted, lasting relationships. We measure our success by the 360° value we create for our clients, each other, our shareholders, partners and communities.Visit us at www.accenture.com
Equal Employment Opportunity Statement
We believe that no one should be discriminated against because of their differences. All employment decisions shall be made without regard to age, race, creed, color, religion, sex, national origin, ancestry, disability status, military veteran status, sexual orientation, gender identity or expression, genetic information, marital status, citizenship status or any other basis as protected by applicable law. Our rich diversity makes us more innovative, more competitive, and more creative, which helps us better serve our clients and our communities.
Stop the endless job search. Our AI finds and applies to the best jobs for you.
Discover remote opportunities in Software Development
Answer easy questions
200,000+ jobs across 15+ categories
Get your best job matches
Only hand-screened, legit jobs
Find a remote job faster
No ads, scams, or junk
“I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!”