Carreiras

Trabalhe na xFabric

Engenharia de detecção, operações de SOC, resposta a incidentes e GRC construindo uma operação de segurança orientada por IA em escala regional.

Carreiras

Como operamos

Autonomia técnica durante o incidente, handoff documentado entre turnos, mentoria estruturada e tempo protegido para pesquisa de detecção. Excelência operacional é resultado de método e disciplina.

Como operamos
180+
Especialistas em segurança cibernética
24x7
Cobertura follow-the-sun
31
Nacionalidades na operação
100%
Trilhas de certificação custeadas

Vagas abertas

Processos conduzidos por engenharia, com etapa técnica prática e decisão em até duas semanas.

Analista de SOC (N1/N2/N3)

Júnior a SêniorFlorianópolis – SC / São Paulo – SPEscala 24x7, remoto ou híbrido

Operação de triagem, investigação e resposta em regime follow-the-sun sobre telemetria de nuvem, rede, firewall e endpoint consolidada em um plano de controle único.

Responsabilidades

  • Executar triagem de alertas por criticidade, com validação de contexto de ativo, identidade e exposição.
  • Conduzir investigação em SIEM e XDR, reconstruindo linha do tempo do evento com evidência preservada.
  • Acionar playbooks de contenção automatizada e aprovar ações de resposta conforme matriz de autorização do cliente.
  • Registrar handoff documentado entre turnos e manter a trilha auditável do caso.
  • Reportar tendências de falso-positivo à engenharia de detecção para ajuste de regra.

Requisitos

  • Experiência prévia em SOC, NOC ou infraestrutura com foco em segurança.
  • Domínio de análise de log de sistemas operacionais, rede e serviços de nuvem.
  • Conhecimento aplicado de MITRE ATT&CK e de cadeia de ataque.
  • Disponibilidade para escala de plantão remunerado.

Diferenciais

  • Certificações Blue Team (BTL1, CySA+, GCIA) ou equivalentes.
  • Experiência com resposta a incidentes de ransomware.

Engenheiro(a) de detecção

Pleno a SêniorRemoto (Brasil)Tempo integral

Desenvolvimento do conteúdo de detecção da plataforma: regras de correlação, hipóteses de threat hunting e métricas de cobertura por técnica ATT&CK.

Responsabilidades

  • Projetar e manter regras de correlação com critérios explícitos de precisão e recall.
  • Reduzir taxa de falso-positivo por meio de enriquecimento, supressão contextual e tuning por tenant.
  • Conduzir exercícios de detecção adversarial e validar cobertura contra técnicas emuladas.
  • Documentar cada detecção com racional, fonte de telemetria, resposta esperada e limitações conhecidas.

Requisitos

  • Experiência em engenharia de detecção, threat hunting ou análise sênior de SOC.
  • Proficiência em linguagens de consulta (SQL, KQL, Sigma, Lucene) e em Python para automação.
  • Entendimento profundo de telemetria de endpoint, identidade e cloud audit log.

Diferenciais

  • Contribuição pública em regras Sigma, YARA ou pesquisa de detecção.
  • Experiência com emulação de adversário (Atomic Red Team, Caldera).

Engenheiro(a) de plataforma

Pleno a SêniorRemoto (Brasil)Tempo integral

Construção do pipeline de ingestão e do núcleo multi-tenant da plataforma: normalização em modelo de dados comum, correlação em memória e ledger imutável de cadeia de custódia.

Responsabilidades

  • Evoluir pipelines de ingestão em streaming com garantias de ordem, retenção e reprocessamento.
  • Manter isolamento de dados por tenant, com controle de acesso baseado em identidade e residência por jurisdição.
  • Expor APIs públicas versionadas e conectores certificados para fontes de telemetria de terceiros.
  • Instrumentar a plataforma com SLO de latência de ingestão, disponibilidade de consulta e custo por evento.

Requisitos

  • Experiência em sistemas distribuídos de alto volume (Kafka, Kubernetes, armazenamento colunar).
  • Proficiência em Go, Rust, Java ou Python em contexto de produção.
  • Prática de engenharia de confiabilidade: observabilidade, capacidade e testes de carga.

Diferenciais

  • Vivência em produto SaaS multi-tenant regulado.
  • Experiência com arquiteturas air-gapped ou on-premise.

Especialista em CSPM e segurança de nuvem

Pleno a SêniorRemoto (Brasil)Tempo integral

Postura e exposição em AWS, Azure e Google Cloud: checks executáveis, remediação automatizada e mapeamento de controles para frameworks regulatórios.

Responsabilidades

  • Implementar e manter checks de postura com evidência datada e severidade priorizada por impacto de negócio.
  • Automatizar remediação segura com guarda de exceção aprovada e trilha de auditoria.
  • Mapear achados para CIS Benchmarks, ISO/IEC 27001, PCI-DSS 4.0, SOC 2 e NIST SP 800-53.
  • Apoiar clientes na priorização de exposição sobre superfície de ataque real.

Requisitos

  • Experiência prática de arquitetura e segurança em pelo menos dois provedores de nuvem.
  • Domínio de IAM, rede em nuvem, criptografia e infraestrutura como código.
  • Conhecimento de segurança de containers e Kubernetes.

Diferenciais

  • Certificações de segurança em nuvem (AWS Security, AZ-500, CCSP).
  • Experiência com Terraform e políticas como código (OPA, Rego).

Especialista em compliance e GRC

Pleno a SêniorSão Paulo – SPHíbrido

Programas de conformidade aplicados à operação própria e aos clientes: ISO/IEC 27001, SOC 2, PCI-DSS 4.0, LGPD, NIS2 e DORA sustentados por evidência automatizada.

Responsabilidades

  • Conduzir avaliações de controle e preparação para auditoria externa, com plano de remediação priorizado.
  • Traduzir requisito regulatório em check técnico executável na plataforma.
  • Manter o inventário de tratamento de dados, avaliações de impacto e política de retenção.
  • Produzir relatórios executivos de postura e risco para comitês de clientes.

Requisitos

  • Experiência em auditoria, GRC ou consultoria de segurança em ambiente regulado.
  • Conhecimento aplicado de ao menos dois frameworks entre ISO 27001, SOC 2, PCI-DSS e LGPD.
  • Capacidade de interlocução técnica com engenharia e executiva com o cliente.

Diferenciais

  • Certificações ISO 27001 Lead Auditor, CISA, CRISC ou CIPP/E.
  • Vivência com NIS2 ou DORA em operações europeias.

Customer success técnico

PlenoRemoto (Brasil)Tempo integral

Responsável nomeado pela evolução do plano de controle de cada cliente, do onboarding das fontes de telemetria às revisões executivas de postura.

Responsabilidades

  • Conduzir o onboarding de contas de nuvem, dispositivos de rede e endpoints com critérios de sucesso definidos.
  • Realizar revisões periódicas de postura, cobertura de detecção e indicadores de resposta.
  • Coordenar escalonamentos com SOC e engenharia sob SLA contratual.
  • Consolidar a demanda do cliente em requisitos de produto priorizados.

Requisitos

  • Experiência em customer success técnico, pré-venda ou operações de segurança.
  • Fluência em vocabulário de segurança: postura, exposição, detecção, contenção e evidência.
  • Inglês avançado para atendimento a operações internacionais.

Diferenciais

  • Espanhol fluente.
  • Experiência prévia em MSSP ou provedor de serviço gerenciado.

O que oferecemos

Certificações custeadas

Trilhas técnicas, laboratórios e exames integralmente financiados.

Plantão remunerado

Escala equilibrada, folga compensatória e adicional de sobreaviso.

Operação distribuída

Trabalho remoto com encontros presenciais periódicos por squad.

Saúde e desempenho

Plano de saúde, apoio psicológico e programa de gestão de fadiga em turnos.

Formulário de candidatura

Selecione a vaga, informe seus dados e anexe o link do currículo. A engenharia responsável avalia cada candidatura.