Analista de Segurança da Informação- Splunk
Descrição da vaga
A Logicalis valoriza a diversidade, oferecendo iguais oportunidades a todos os candidatos qualificados, independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.
Somos #ArchitectsOfChange.
Ajudamos milhares de empresas a se transformarem e terem sucesso em um mundo digital.
Acreditamos que a tecnologia pode mudar o mundo e torná-lo um lugar melhor para viver promovendo uma cultura alinhada aos nossos valores: integridade, inovação, excelência, parcerias e empoderamento. Visite nosso site: http://www.la.logicalis.com.
Estamos buscando uma pessoa para atuar na operação e evolução das plataformas SIEM, contribuindo diretamente para o fortalecimento das capacidades de detecção, monitoramento e resposta a incidentes do SOC.
A posição terá atuação hands-on com Splunk e Microsoft Sentinel, trabalhando desde a ingestão e qualidade dos logs até a criação e otimização de regras de detecção e investigação de eventos de segurança.
Responsabilidades e atribuições
🔎 Principais responsabilidades
- Administrar, monitorar e manter os ambientes Splunk e Microsoft Sentinel;
- Integrar novas fontes de logs ao SIEM e garantir a qualidade dos dados ingeridos;
- Desenvolver, revisar e otimizar regras de detecção e casos de uso;
- Identificar e tratar falhas de ingestão de logs;
- Realizar tuning de alertas, contribuindo para a redução de falsos positivos;
- Apoiar a investigação e análise de incidentes de segurança em níveis N1/N2;
- Executar atividades de Threat Hunting, quando necessário;
- Documentar regras, integrações, procedimentos e melhorias implementadas;
- Apoiar a construção de métricas de cobertura e eficiência do SOC;
- Trabalhar de forma integrada com times de Infraestrutura, Redes, Cloud, IAM, Threat Intelligence e Incident Response.
Requisitos e qualificações
🎯 Conhecimentos e experiência
Buscamos profissionais com experiência em:
- Splunk e Microsoft Sentinel;
- Operação e administração de SIEM;
- Integração, análise e troubleshooting de fontes de logs;
- Desenvolvimento e tuning de regras/casos de uso;
- Análise e investigação de eventos de segurança;
- Operações de SOC e resposta a incidentes.
⭐ Diferenciais
- Certificações Splunk Core Certified Power User e/ou Splunk Enterprise Certified Admin;
- Certificação Microsoft SC-200;
- Conhecimentos em SOAR;
- Automação utilizando Python e/ou PowerShell;
- Experiência com MISP;
- Conhecimento em Microsoft Defender XDR, CrowdStrike ou outras soluções EDR/XDR;
- Conhecimento em Sigma;
- Familiaridade com frameworks e boas práticas como NIST CSF, NIST 800-61, CIS Controls e ISO 27001.
Informações adicionais
Nossos benefícios:
🏥 Plano de saúde
🦷 Plano odontológico
🍽️ Vale Refeição e Alimentação
🏦 Previdência Privada
🖤 Seguro de vida
👶 Auxílio creche
🚌 Vale transporte
🆘 Programa de Apoio ao profissional
🏋 Totalpass
🎂 Birthday Off
🚀 Work from Anywhere
Etapas do processo
- Etapa 1: Cadastro
- Etapa 2: Entrevista com RH
- Etapa 3: Entrevista com o Gestor
- Etapa 4: Informações adicionais para Cadastro
- Etapa 5: Teste - Perfil Comportamental
- Etapa 6: Oferta
- Etapa 7: Contratação
Faça parte da Logicalis
Junte-se ao time de Architects of Change!
Somos mais de 7.000 pessoas transformando realidades por meio da tecnologia e do talento. Aqui, cada contribuição conta. Vivemos a diversidade, a colaboração e o aprendizado contínuo em um ambiente flexível, que incentiva o desenvolvimento profissional.
Atuamos com tecnologias que impulsionam o futuro, como 5G, Data Analytics, IoT, Cloud e Segurança.
Nossa jornada começou em 1997, no Reino Unido, e seguimos acelerando o progresso em um mundo digital em constante mudança, com inovação, inclusão e sustentabilidade no centro da nossa cultura.
Por que a Logicalis?
- Desenvolvimento profissional contínuo
- Cultura diversa, inclusiva e colaborativa
- Diálogo aberto e trabalho em equipe
- Cuidado com bem-estar e equilíbrio
- Reconhecimento pelas entregas
Aqui, você não constrói só uma carreira. Você ajuda a construir o amanhã.
Vem ser um(a) Architect of Change!
Candidate-se e dê o próximo passo no seu futuro.