{"id":1700022,"url":"https://alion.io/job/saipos-security-analyst-blue-team-secops","title":"Security Analyst - Blue Team / SecOps","company":{"id":61006,"name":"Saipos","domain":"saipos.com","url":"https://alion.io/company/saipos","size_band":null,"is_staffing_agency":false,"employer_type":"direct","is_intermediary":false,"listed_via":null,"ats_vendor":"Gupy","truth_index":null},"role":"Security","role_family":"Security","seniority":null,"employment_type":null,"work_mode":"remote","remote_scope":"stated_countries","remote_scope_basis":"inferred_board_market","remote_working_hours":null,"hiring_geo_confidence":"inferred","locations":[],"countries":[],"hiring_countries":["BR"],"hiring_countries_total":1,"salary":null,"salary_estimate":null,"experience_years_min":null,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"Amazon CloudWatch","optional":false},{"name":"AWS","optional":false},{"name":"Elastic SIEM","optional":false},{"name":"Microsoft Sentinel","optional":false},{"name":"MITRE ATT&CK","optional":false},{"name":"SIEM","optional":false},{"name":"Splunk","optional":false}],"status":"live","first_seen_at":"2026-07-27T18:01:27Z","employer_posted_date":"2026-10-02","last_verified_at":"2026-10-06T22:29:02Z","board_verified":true,"closed_at":null,"days_open":71,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":71},"description":"Estamos em busca de uma nova pessoa para integrar nosso time de Tech atuando comoSecurity Analyst - Blue Team / SecOps !\nJá imaginou fazer parte de uma das maiores empresas de tecnologia para restaurantes do Brasil?\nAtendemos mais de 20 mil clientes em todo o país e somos líderes em software de gestão na nuvem para o setor gastronômico! Além disso, somos uma das Super Integradoras do iFood, entregando uma solução completa - do Ponto de Venda à Retaguarda. Incrível, né?\nE tem mais: o iFood é nosso investidor!\nIsso significa que estamos em crescimento exponencial e acelerado - por isso, queremos pessoas que compartilhem da nossa energia, da nossa vontade de inovar e de revolucionar o mercado de food service, para crescer junto com a gente!\nResponsabilidades e atribuições\nO que vai fazer parte do seu dia a dia\nMonitorar alertas de segurança, triagem de eventos e conduzir a investigação inicial em potenciais incidentes.\nConduzir análise forense inicial em incidentes: preservação de evidências, construção de linha do tempo e identificação do vetor de entrada.\nGerenciar o ciclo completo de pós-incidente: root cause analysis, lições aprendidas e acompanhamento das ações corretivas.\nAcompanhar métricas operacionais de segurança: MTTD, MTTR, volume de alertas e taxa de falso positivo.\nConstruir e documentar o plano de resposta a incidentes\nDesenvolver e manter playbooks e runbooks para os principais cenários de incidente Configurar e operar logging centralizado\nApoiar auditorias e organizar evidências para garantir e evoluir a maturidade de segurança\nContribuir com o programa de simulações de phishing e iniciativas de cultura de segurança.\nRequisitos e qualificações\nO que esperamos de você\nExperiência prática com serviços de segurança AWS: CloudTrail, GuardDuty, CloudWatch, VPC Flow Logs e AWS Config.\nConhecimento de frameworks de resposta a incidentes - NIST IR, SANS PICERL ou equivalente - com aplicação prática, não só teórica.\nCapacidade de conduzir análise forense inicial: coleta e preservação de evidências, análise de logs, reconstrução de linha do tempo.\nExperiência na criação de playbooks e runbooks operacionais - documentação que funciona sob pressão, não só em ambiente controlado.\nFamiliaridade com TTPs comuns do MITRE ATT&CK e capacidade de identificar indicadores de comprometimento em logs e alertas.\nHabilidade de comunicar status de incidente para públicos técnicos e executivos com clareza e sem distorção.\nProntidão: Rapidez e Eficiência sob Pressão.\nSenso Crítico e Investigação.\nProatividade: Antecipação de Ameaças.\nComunicação Clara em Situações de Crise.\nDisciplina Operacional e Atenção ao Detalhe.\nColaboração Multidisciplinar.\nAcabativa: Fechamento de Ciclos e Documentação.\nO que vai te destacar por aqui\nExperiência com SIEM - Splunk, Elastic SIEM, Microsoft Sentinel ou similar - para correlação de eventos e criação de regras de detecção.\nFamiliaridade com SOAR (Security Orchestration, Automation and Response) e automação de resposta a incidentes.\nConhecimento de threat intelligence e feeds de IOCs aplicados a monitoramento.\nExperiência em contexto de empresa com parceiro de segurança externo\nNoções de detecção de ameaças internas (insider threat) e comportamento anômalo de usuários.\nFamiliaridade com análise de tráfego de rede e ferramentas de captura de pacotes.\nCertificações - Desejáveis\nAWS Certified Security - Specialty\nGCIH - GIAC Certified Incident Handler\nBlue Team Level 1 (BTL1) - Security Blue Team\nCompTIA CySA+\nInformações adicionais\nCurtiu? Calma que tem mais! Aqui você ainda terá:\nContratação PJ com 30 dias de descanso remunerado\nPlano de saúde e odontológico com mensalidade 100% paga pela Saipos (Coparticipação em consultas e exames)\nSeguro de vida\nDay off no mês do aniversário\nWellhub\nKit completo de equipamentos\nAuxílio deslocamento diário (Em caso de vinda presencial) - R$ 22\nAuxílio home office - R$180,00 (Para profissionais que atuem pelo menos 3x por semana remoto)\nLicença maternidade estendida e paternidade estendida","description_format":"text","description_chars":4018,"description_truncated":false,"requirements":{"experience_years_min":null,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":null,"security_clearance":false,"languages":[{"language":"Portuguese","level":"Advanced (C1)","optional":false}]},"benefits":["Home office"],"hiring_locations":[{"name":"Brazil","iso":"BR","kind":"country"}],"hiring_excludes":[],"relocation_offered":false,"industries":["Penetration Testing","POS Systems"],"lifecycle":[{"event":"open","at":"2026-10-02T13:02:38Z"}],"visa":[],"liveness":{"score":10,"band":"cold","label":"Long shot","p_open":1,"p_active":0.368,"p_room":0.28,"age_days":70,"expected_fill_days":26,"reasons":["conf:0","win:tail","crowd:"],"computed_at":"2026-10-06T05:45:30Z"},"pay":null,"html_url":"https://alion.io/job/saipos-security-analyst-blue-team-secops","json_url":"https://alion.io/job/saipos-security-analyst-blue-team-secops.json","meta":{"generated_at":"2026-10-07T00:06:02Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers","about":"Alion is a live layer of people, companies and AI agents: who they are, whether they are real and active right now, what they do and how to work with them, readable by people and by agents and paid per call.","catalog":"https://alion.io/catalog.json","usage":{"tier":"crawler","counted_by":"address","units_charged":1,"used_today":50,"day_limit":5000,"remaining_today":4950,"minute_limit":60,"resets_at":"2026-10-08T00:00:00Z"}},"offers":[{"id":"company.slices","title":"One company in depth, by slice","status":"live","price":{"credits":0.02,"usd":0.002,"plus_per_slice":{"credits":0.05,"usd":0.005}},"unit":"per company, plus each slice with data","note":"the employer in depth","call":{"mcp_tool":"get_company","arguments":{"id":61006},"rest":"https://alion.io/mcp/rest/get_company?id=61006"},"human":"https://alion.io/catalog?offer=company.slices&for=job%2Fsaipos-security-analyst-blue-team-secops"},{"id":"market.stats","title":"A market slice: pay, demand and time to fill","status":"live","price":{"credits":1,"usd":0.1},"unit":"per slice","note":"pay, demand and time to fill for this role and place","call":{"mcp_tool":"market_stats"},"human":"https://alion.io/catalog?offer=market.stats&for=job%2Fsaipos-security-analyst-blue-team-secops"},{"id":"job.search","title":"Open jobs by role, technology, place, pay and visa","status":"live","price":{"credits":0.02,"usd":0.002},"unit":"per posting in a list","note":"similar open postings","call":{"mcp_tool":"search_jobs"},"human":"https://alion.io/catalog?offer=job.search&for=job%2Fsaipos-security-analyst-blue-team-secops"},{"id":"company.verify","title":"Is this company real and active right now","status":"pilot","price":null,"unit":"per company","request":{"url":"https://alion.io/catalog/request","method":"POST","body":"{\"offer\": \"company.verify\", \"for\": \"job/saipos-security-analyst-blue-team-secops\", \"note\": \"what you need it for\"}"},"human":"https://alion.io/catalog?offer=company.verify&for=job%2Fsaipos-security-analyst-blue-team-secops"}]}