Logo for It4us Cyber Security

Analista Blue Team – SOC (Regras e Correlação)

Roles & Responsibilities

  • Practical experience with IBM QRadar, including creation and maintenance of correlation rules.
  • Ability to design and evolve security use cases based on real threat scenarios, with tuning to reduce false positives.
  • Proficiency in AQL queries and log/event analysis, plus development of dashboards/reports and mapping detections to MITRE ATT&CK.
  • Strong analytical and investigative mindset with SOC experience and solid knowledge of networks, protocols and security fundamentals.

Requirements:

  • Create, optimize and continuously improve correlation rules, use cases and detection logic in IBM QRadar.
  • Translate threat scenarios into efficient detection rules, reducing false positives and increasing the identification of malicious behavior.
  • Develop AQL queries for investigation and SOC support; create dashboards, reports and monitoring panels; map detections to MITRE ATT&CK.
  • Collaborate with the monitoring team (SOC N1/N2) to continuously improve detections and tune rule performance.

Job description

JOB DESCRIPTION


A It4us é especialista em Segurança Cibernética e referência nacional na implementação, operação e evolução de SOCs de alta complexidade. São mais de 1.000 projetos entregues com excelência, uma base superior a 100 clientes ativos e atuação direta com as principais soluções do mercado, incluindo SIEM, SOAR, EDR e plataformas líderes globais.

Atuamos no núcleo da segurança corporativa, apoiando organizações na proteção de seus ativos digitais por meio de operações SOC estruturadas, monitoramento contínuo e resposta estratégica a incidentes.

Se você busca trabalhar em ambientes reais, complexos e de alta criticidade, essa é a oportunidade de fazer parte de um time que respira cibersegurança todos os dias.


RESPONSIBILITIES AND ASSIGNMENTS


📍 100% Remoto | 🛡️ Blue Team | 🔎 SOC N1/N2

Modelo de contratação: PJ

Início imediato


Estamos em busca de um(a) Analista Blue Team – SOC (Regras e Correlação) para atuar na evolução e maturidade dos mecanismos de detecção de ameaças em ambientes monitorados pela It4us.

Essa posição é focada na criação, otimização e melhoria contínua de regras de correlação, casos de uso e lógica de detecção dentro do IBM QRadar.

Você atuará diretamente na engenharia de detecção, transformando cenários de ameaça em regras eficientes, reduzindo falsos positivos e aumentando a capacidade de identificação de comportamentos maliciosos.

Buscamos um profissional analítico, com forte capacidade técnica e visão investigativa, que compreenda tanto o funcionamento do SIEM quanto o contexto das ameaças.


REQUIREMENTS AND QUALIFICATIONS


  • Criar, desenvolver e otimizar regras de correlação no IBM QRadar.
  • Construir e evoluir casos de uso baseados em cenários reais de ameaça.
  • Ajustar parâmetros de detecção para redução de falsos positivos.
  • Desenvolver consultas (AQL) para investigação e apoio ao SOC.
  • Criar dashboards, relatórios e painéis de monitoramento.
  • Mapear regras e detecções com frameworks como MITRE ATT&CK.
  • Apoiar a evolução da maturidade de detecção dos ambientes monitorados.
  • Trabalhar em conjunto com o time de monitoramento (SOC N1/N2) para melhoria contínua das ofensas geradas.
  • Realizar tuning contínuo das regras e análises de performance.


Requisitos e qualificações

  • Experiência prática com IBM QRadar.
  • Experiência na criação e manutenção de regras de correlação.
  • Conhecimento em construção de casos de uso de segurança.
  • Vivência em ambientes de SOC.
  • Conhecimento em análise de logs e eventos de segurança.
  • Experiência com consultas AQL.
  • Conhecimento em redes, protocolos e fundamentos de segurança.
  • Capacidade analítica para transformar cenários de ameaça em lógica de detecção.


Diferenciais

  • Experiência com engenharia de detecção (Detection Engineering).
  • Conhecimento sólido em MITRE ATT&CK.
  • Experiência com integração de múltiplas fontes de log.
  • Vivência com outras plataformas SIEM.
  • Experiência com SOAR, EDR ou automação de segurança.
  • Certificações como:
  • CompTIA Security+
  • CompTIA CySA+
  • CEH
  • ISO 27001 Foundation
  • Blue Team Level 1 (BTL1)


Perfil comportamental esperado

  • Pensamento lógico e estruturado
  • Forte capacidade analítica
  • Perfil investigativo
  • Mentalidade de melhoria contínua
  • Organização
  • Boa comunicação para alinhamento com times técnicos
  • Proatividade na identificação de oportunidades de otimização

ADDITIONAL INFORMATION


📍 100% Remoto | 🛡️ Blue Team | 🔎 SOC N1/N2

Modelo de contratação: PJ

Início imediato


Benefícios e Incentivos

  • Plano de carreira estruturado (revisões semestrais e/ou anuais)
  • Incentivo a cursos e certificações técnicas
  • Assistência médica 100% online (telemedicina, especialistas, nutrição e psicologia)
  • Seguro de vida
  • Suporte contábil para MEI
  • Day off no mês do aniversário


Por que fazer parte da It4us?


Você atuará em um ambiente técnico, especializado e em constante evolução, com foco em maturidade de segurança e desenvolvimento profissional contínuo.

Se você quer crescer em Blue Team, atuar com QRadar e trabalhar em um ambiente estruturado e desafiador, essa oportunidade é para você.


Quem é a It4us Cyber Security ?


A It4us Cyber Security é uma empresa que atua no mercado corporativo e possui um histórico de sucesso na execução de projetos de cyber segurança e infraestrutura. Com profissionais certificados, vasta experiência no mercado de tecnologia, qualidade e comprometimento, nossa equipe já realizou mais de 900 projetos para grandes empresas com alto índice de satisfação de entrega e prazo.


Neste meio tempo ajudamos a criar mais de 15 dos maiores Centros de Monitoração de Segurança do Brasil, como TIM, Claro, CIP, PMSP, Itau… 

Nosso diferencial é investir e trabalhar na entrega de projetos e soluções de segurança da informação, entendendo a complexidade de grandes empresas, ambientes e pessoas.A It4us Cy


Related jobs

Other jobs at It4us Cyber Security

We help you get seen. Not ignored.

We help you get seen faster — by the right people.

🚀

Auto-Apply

We apply for you — automatically and instantly.

Save time, skip forms, and stay on top of every opportunity. Because you can't get seen if you're not in the race.

AI Match Feedback

Know your real match before you apply.

Get a detailed AI assessment of your profile against each job posting. Because getting seen starts with passing the filters.

Upgrade to Premium. Apply smarter and get noticed.

Upgrade to Premium

Join thousands of professionals who got noticed and hired faster.