HOME Cybersecurity & Info Security SSD Brasil - Cyber Analyst lll - SOC
Santander VERIFIED EMPLOYER

SSD Brasil - Cyber Analyst lll - SOC.

Cybersecurity & Info Security Full-Time

SSD Brasil - Cyber Analyst lll - SOC: our view in 3 lines...

  • The Role:This role is for a senior SOC cyber analyst focused on investigating complex security alerts and improving threat detection for Santander Serviços Digitais Brasil.
  • The Person:The person will analyze complex security alerts, investigate threats, respond to incidents, refine alerts, improve SOC detection capabilities, support level 1 analysts, and develop SIEM dashboards.
  • Requirements:The role requires experience in technology information and operations of Cyber Security, SIEM tools and Splunk SPL, investigation of security alerts, incident response, TCP/IP, Linux, Windows and cloud environments.

About the role

SSD Brasil - Cyber Analyst lll - SOC

Country: Brazil

#QUEM SOMOS

Somos a Santander Serviços Digitais Brasil, uma empresa global, inovadora e estratégica, criada para acelerar a transformação digital do banco.

Aqui, somos responsáveis por soluções em tecnologia, processos e operações que sustentam e potencializam os negócios, sempre com uma plataforma moderna, automatizada e integrada, conectada aos times globais do Santander.

 Fazer parte do nosso time é ter visibilidade global, acesso a projetos de alto impacto e a chance de crescer em um ambiente que valoriza talentos, excelência e inovação contínua.

Junte-se a nós e seja protagonista dessa transformação.
 

Temos uma vaga para você se tornar SSD Brasil - Cyber Analyst lll - SOC

Aqui seu papel será:

  • Análise de alertas complexos e eventos de segurança, apresentando a capacidade de conduzir investigações aprofundadas (essencial)
  • Aprimoramento das capacidades do SOC, identificando melhorias nos mecanismos de detecção e processos (essencial)
  • Suporte aos analistas nível 1 do SOC, fornecendo orientação técnica, mediante situações desafiadoras ou ambíguas (essencial)
  • Resposta a incidentes, realizando ações de mitigação ou outras contramedidas específicas para atenuar ameaças (essencial)
  • Revisão e refinamento de alertas usando as melhores práticas de codificação (essencial)
  • Desenvolvimento de Dashboards em plataformas de SIEM (desejável)
  • Compreensão dos cenários de ameaça internos e externos à organização aliado a capacidade de identificar quais ameaças devem ser priorizadas (essencial)
  • Identificar TTPs (Táticas, Técnicas e Procedimentos) usados pelos atores de ameaça e propor novos mecanismos de detecção (desejável)
  • Identificar ameaças cibernéticas desconhecidas dentro do Grupo Santander usando técnicas de ciência de dados em data lakes de segurança (desejável)
  • Liderança de atividades, combinando conhecimentos técnicos com habilidades de comunicação (desejável)

Requisitos Imprescindíveis:

  • Experiência em tecnologia da informação e operações de Cyber Security (essencial)
  • Habilidades em análise de eventos de segurança complexos, identificação de ameaças, assim como a amplitude de ataques (essencial)
  • Conhecimento em investigação de alertas de segurança e resposta a incidentes (essencial)
  • Conhecimento em ferramentas de SIEM e linguagem de processamento de pesquisa Splunk (SPL) (essencial)
  • Conhecimento sobre os principais vetores e métodos de ataque (DDoS, Sniffing, phishing, Trojan, escalonamento de privilégios, etc.) (essencial)
  • Conhecimento sobre frameworks de Cyber Security (Mitre ATT&CK, Cyber Kill Chain, etc.) e etapas que compõem os ataques cibernéticos (desejável)
  • Conhecimento em protocolos de comunicação de rede como (pilha TCP/IP, SMTP, SMB, HTTP, etc) (desejável)
  • Conhecimento de ferramentas de segurança (Firewalls, Antivírus, Sistemas de intrusão, Sistemas de autenticação, detecção de malware, EDR, WAF, Proxy, etc.) (desejável)
  • Conhecimento de Sistemas Operacionais (Windows e Linux) (desejável)
  • Conhecimento em ambientes Cloud (Azure, GCP, AWS e OCI) (desejável)

Requisitos Desejáveis:

  • Capacidade analítica e de resolução de problemas, com precisão e atenção a detalhes
  • Habilidades interpessoais (trabalho em equipe, resolução de problemas e gestão do tempo)
  • Flexibilidade e adaptabilidade
  • Habilidades de comunicação, escrita e verbal
  • Nível: Superior Completo
  • Formação: Cibersegurança, Tecnologia da Informação, Ciências da Computação, Sistemas de Informação, Engenharia da Computação, Tecnologia de Redes ou similar
  • Cursos ou certificações relacionados a Cibersecurity
  • Cursos relacionados com SIEM
  • Inglês Avançado
  • Espanhol Avançado

Local de trabalho:

 CTC Campinas – Rua Giuseppe Máximo Scolfaro, 1860 - Campinas – SP

 

# BENEFÍCIOS:

️ Auxílio refeição;

️ Convênio médico;

️ Convênio Odontológico: Plano básico e intermediário;

️ Vale Transporte;

️ Flex Férias: 24 dias úteis de férias podendo ser divididos em até 6 vezes, e a cada 2 meses trabalhados você já pode aproveitar 4 dias úteis;

️ DayOff Aniversário;

️ PPG

️ Parceiros de academia: Wellhub, Totalpass;

️ Flex Working: Modelo de trabalho híbrido: 2 dias Home Office e 3 dias presenciais;

️ Plataformas de treinamento com mais de 100 mil cursos;

️ Linhas de carreira para o seu desenvolvimento profissional;

️ Flex Learning: Incentivo para estudos exclusivo a funcionários com Alta Performance;

️ Auxílio Creche;

️ Programa Nascer e Licença Paternidade estendida.

️ Seguro de Vida;

️ Be Healthy - Programa que incentiva todos a terem hábitos mais saudáveis;

️ PAPE - Programa de apoio pessoal especializado;

 #LI-Hybrid

Published September 9, 2026
Location CAMPINAS, Brazil
Job Type Full-Time