Analista de Segurança da Informação- Splunk
Indexed description
A Logicalis valoriza a diversidade, oferecendo iguais oportunidades a todos os candidatos qualificados, independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.
Somos #ArchitectsOfChange.
Ajudamos milhares de empresas a se transformarem e terem sucesso em um mundo digital.
Acreditamos que a tecnologia pode mudar o mundo e torná-lo um lugar melhor para viver promovendo uma cultura alinhada aos nossos valores: integridade, inovação, excelência, parcerias e empoderamento. Visite nosso site: http://www.la.logicalis.com.
Estamos buscando uma pessoa para atuar na operação e evolução das plataformas SIEM, contribuindo diretamente para o fortalecimento das capacidades de detecção, monitoramento e resposta a incidentes do SOC. A posição terá atuação hands-on com Splunk e Microsoft Sentinel, trabalhando desde a ingestão e qualidade dos logs até a criação e otimização de regras de detecção e investigação de eventos de segurança. Responsabilidades y atribuciones🔎 Principais responsabilidades Administrar, monitorar e manter os ambientes Splunk e Microsoft Sentinel; Integrar novas fontes de logs ao SIEM e garantir a qualidade dos dados ingeridos; Desenvolver, revisar e otimizar regras de detecção e casos de uso; Identificar e tratar falhas de ingestão de logs; Realizar tuning de alertas, contribuindo para a redução de falsos positivos; Apoiar a investigação e análise de incidentes de segurança em níveis N1/N2; Executar atividades de Threat Hunting, quando necessário; Documentar regras, integrações, procedimentos e melhorias implementadas; Apoiar a construção de métricas de cobertura e eficiência do SOC; Trabalhar de forma integrada com times de Infraestrutura, Redes, Cloud, IAM, Threat Intelligence e Incident Response. Requisitos y calificaciones🎯 Conhecimentos e experiência Buscamos profissionais com experiência em: Splunk e Microsoft Sentinel; Operação e administração de SIEM; Integração, análise e troubleshooting de fontes de logs; Desenvolvimento e tuning de regras/casos de uso; Análise e investigação de eventos de segurança; Operações de SOC e resposta a incidentes. ⭐ Diferenciais Certificações Splunk Core Certified Power User e/ou Splunk Enterprise Certified Admin; Certificação Microsoft SC-200; Conhecimentos em SOAR; Automação utilizando Python e/ou PowerShell; Experiência com MISP; Conhecimento em Microsoft Defender XDR, CrowdStrike ou outras soluções EDR/XDR; Conhecimento em Sigma; Familiaridade com frameworks e boas práticas como NIST CSF, NIST 800-61, CIS Controls e ISO
- Informaciones adicionalesNossos
benefícios
🏥 Plano de saúde🦷 Plano odontológico🍽️ Vale Refeição e Alimentação🏦 Previdência Privada🖤 Seguro de vida👶 Auxílio creche🚌 Vale transporte🆘 Programa de Apoio ao profissional🏋 Totalpass🎂 Birthday Off🚀 Work from Anywhere
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search