Essa posição trabalhará com analistas, especialistas, engenheiros e clientes para transformar atividades repetitivas ou sujeitas a erro em workflows controlados, auditáveis e resilientes, sempre considerando autorização, segregação de funções e risco operacional.
Levantar e analisar oportunidades de automação nos processos do SOC.
Desenvolver, testar, implantar e manter playbooks e workflows de SOAR.
Automatizar atividades de enriquecimento, triagem, notificação, abertura e atualização de tickets.
Criar automações para coleta de evidências, consulta a ferramentas e suporte à investigação.
Implementar ações de contenção somente dentro dos fluxos de autorização e controle definidos.
Integrar a plataforma SOAR com SIEM, EDR/XDR, ITSM, ferramentas de identidade, cloud, threat intelligence, e-mail e demais controles de segurança.
Desenvolver e manter conectores, scripts, APIs, webhooks e mecanismos de autenticação.
Implementar tratamento de erros, retries controlados, timeouts, logs e alertas operacionais.
Definir mecanismos de aprovação manual para ações de maior risco.
Criar rollback, fallback e procedimentos manuais para falhas nas automações.
Monitorar disponibilidade, performance, filas, falhas e taxa de sucesso dos playbooks.
Realizar troubleshooting e análise de causa raiz de falhas.
Manter documentação técnica, diagramas, dependências, credenciais técnicas e histórico de mudanças.
Aplicar práticas de desenvolvimento seguro e proteção de secrets.
Trabalhar com o SOC para medir esforço reduzido, ganho de tempo, qualidade e adoção das automações.
Apoiar testes, homologação, gestão de mudanças e estabilização pós-implantação.
Contribuir para a padronização e reutilização de componentes entre diferentes clientes, preservando a segregação dos ambientes.
Experiência com desenvolvimento ou sustentação de plataformas SOAR.
Conhecimento de Python, PowerShell, JavaScript ou linguagem equivalente.
Experiência com APIs REST, JSON, OAuth, webhooks e integrações.
Conhecimento de SIEM, EDR/XDR, ITSM e ferramentas de segurança.
Entendimento de processos de SOC e resposta a incidentes.
Conhecimento de tratamento de erros, logging, monitoramento e troubleshooting.
Familiaridade com Git e controle de versão.
Experiência com ambientes de desenvolvimento, homologação e produção.
Conhecimento de gestão de mudanças, segregação de funções e trilhas de auditoria.
Capacidade de avaliar riscos e impactos antes de automatizar ações de contenção.