ISS
Talkdesk
Engenheiro(a) de SOC / Engenheiro(a) de Detecção
Sobre a oportunidade
Como Engenheiro(a) de SOC / Engenheiro(a) de Detecção,
você será responsável por detectar, investigar e responder a incidentes de segurança em nosso ambiente, enquanto melhora continuamente como detectamos e lidamos com ameaças. Você trabalhará diretamente com nosso SIEM e processos de resposta a incidentes, e atuará como um ponto de contato chave entre o SOC e outras equipes de engenharia/segurança.
Dependendo do seu perfil, algumas de suas responsabilidades podem incluir:
- Resposta a Incidentes: Liderar e apoiar a resposta de ponta a ponta a incidentes de segurança, desde a detecção até a contenção, erradicação e recuperação.
- Investigação de Segurança: Realizar investigações aprofundadas sobre atividades e alertas suspeitos, correlacionando dados de logs, endpoints, rede e fontes de nuvem para determinar a causa raiz e o impacto.
- Pós-Mortens e RCAs: Conduzir revisões pós-incidente e análises de causa raiz (RCAs), documentando cronogramas, descobertas e acompanhamentos acionáveis.
- Engenharia de SIEM: Implementar, ajustar e manter casos de uso de SIEM, regras de detecção, lógica de correlação e alertas para reduzir falsos positivos e fechar lacunas de detecção.
- Suporte a SIEM: Fornecer suporte contínuo para a plataforma SIEM, incluindo a integração de novas fontes de log, solução de problemas de ingestão de dados e manutenção de dashboards/relatórios.
- Colaboração Inter-equipes: Trabalhar em parceria com Engenharia, TI e outras equipes de Segurança para remediar descobertas, validar correções e compartilhar contexto de ameaças.
- Melhoria de Processos: Identificar lacunas em detecção, resposta e documentação, e impulsionar melhorias em playbooks, runbooks e fluxos de trabalho do SOC.
Requisitos mínimos
Obrigatório
- Resposta a Incidentes: Experiência prática no tratamento de incidentes de segurança, incluindo triagem, contenção e coordenação entre equipes.
- Habilidades de Investigação: Forte capacidade analítica para investigar alertas e logs (SIEM, EDR, rede, nuvem) e determinar a causa raiz.
- Expertise em SIEM: Experiência prática na implementação e ajuste de regras/casos de uso de detecção em um SIEM (por exemplo, Splunk, Sentinel, Elastic, QRadar).
- RCA e Documentação: Capacidade comprovada de escrever pós-mortens, RCAs e relatórios de incidentes claros para públicos técnicos e não técnicos.
- Comunicação: Habilidade para trabalhar de forma multifuncional com equipes de engenharia e outras equipes de segurança, traduzindo descobertas em etapas claras de remediação.
- Mentalidade de Processos: Histórico de identificação e impulsionamento de melhorias em processos de detecção e resposta.
- Proficiência em Linux/Unix e familiaridade em trabalhar com fontes de log na nuvem (por exemplo, AWS).
Desejável
- Experiência com frameworks de engenharia de detecção (por exemplo, MITRE ATT&CK) para mapear e priorizar cobertura.
- Familiaridade com scripting/automação (Python, etc.) para tarefas de detecção ou resposta.
- Compreensão de frameworks de conformidade (ISO 27001, NIST, SOC2) em relação à resposta a incidentes.
- Certificações relevantes (por exemplo, GCIH, GCFA, Security+, SC-200, ou certificações específicas de SIEM).
A Talkdesk está pioneira em uma nova era de Automação de Experiência do Cliente (CXA), redefinindo como as marcas mais admiradas do mundo interagem com seus clientes por meio de IA. Nossa equipe global de inovadores corajosos é obcecada pelo cliente, construindo soluções com IA no centro que colocam empatia, confiança e transparência no centro de cada interação. Promovemos uma cultura inclusiva onde perspectivas diversas impulsionam nosso sucesso e cada voz pertence. Combinando a estabilidade de um líder global com a agilidade de um disruptor, os Talkdeskers são empoderados com a autonomia para gerar impacto significativo, ao mesmo tempo em que retribuem às comunidades e ao meio ambiente ao nosso redor.
A Talkdesk foi reconhecida como Líder no Gartner® Magic Quadrant™ para Contact Center as a Service (CCaaS) e nos Relatórios G2 Overall Grid® para Agentes de IA e Contact Center. Com sete anos consecutivos no Forbes Cloud 100 e múltiplos prêmios AI Breakthrough, nunca houve um momento mais emocionante para se juntar a nós enquanto moldamos o futuro da automação da experiência do cliente!
A história da Talkdesk se baseia em empatia e aceitação. É um objetivo compartilhado entre todos os Talkdeskers capacitar um novo tipo de herói do cliente por meio de nossa inovadora solução de software, e acreditamos firmemente que o melhor caminho para o sucesso de nossa missão é a inclusão, diversidade e aceitação genuína. Para esse fim, contrataremos, promoveremos, trabalharemos junto, torceremos, nos conectaremos e daremos as boas-vindas calorosamente à família Talkdesk todas as pessoas, independentemente de identidade étnica e racial, herança indígena, origem nacional, religião, gênero, identidade de gênero, expressão de gênero, orientação sexual, idade, deficiência, estado civil, status de veterano, informações genéticas ou qualquer outro status legalmente protegido.
Ambiente de Trabalho e Requisitos Físicos
Principalmente trabalho em ambiente de escritório, longos períodos sentados ou em pé, trabalho baseado em computador. Levantamento de peso limitado e uso de equipamentos restrito a equipamentos relacionados a computador (teclados, mouse, etc.)
