Back to search
Encontre aqui uma vaga na Logicalis Brasil Gupy · Posted today

Analista de Segurança da Informação- Splunk

Barueri Full-time

hybrid Brasil Gupy
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

A Logicalis valoriza a diversidade, oferecendo iguais oportunidades a todos os candidatos qualificados, independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.

Somos #ArchitectsOfChange.

Ajudamos milhares de empresas a se transformarem e terem sucesso em um mundo digital.

Acreditamos que a tecnologia pode mudar o mundo e torná-lo um lugar melhor para viver promovendo uma cultura alinhada aos nossos valores: integridade, inovação, excelência, parcerias e empoderamento. Visite nosso site: http://www.la.logicalis.com.

Estamos buscando uma pessoa para atuar na operação e evolução das plataformas SIEM, contribuindo diretamente para o fortalecimento das capacidades de detecção, monitoramento e resposta a incidentes do SOC. A posição terá atuação hands-on com Splunk e Microsoft Sentinel, trabalhando desde a ingestão e qualidade dos logs até a criação e otimização de regras de detecção e investigação de eventos de segurança. Responsabilidades y atribuciones🔎 Principais responsabilidades Administrar, monitorar e manter os ambientes Splunk e Microsoft Sentinel; Integrar novas fontes de logs ao SIEM e garantir a qualidade dos dados ingeridos; Desenvolver, revisar e otimizar regras de detecção e casos de uso; Identificar e tratar falhas de ingestão de logs; Realizar tuning de alertas, contribuindo para a redução de falsos positivos; Apoiar a investigação e análise de incidentes de segurança em níveis N1/N2; Executar atividades de Threat Hunting, quando necessário; Documentar regras, integrações, procedimentos e melhorias implementadas; Apoiar a construção de métricas de cobertura e eficiência do SOC; Trabalhar de forma integrada com times de Infraestrutura, Redes, Cloud, IAM, Threat Intelligence e Incident Response. Requisitos y calificaciones🎯 Conhecimentos e experiência Buscamos profissionais com experiência em: Splunk e Microsoft Sentinel; Operação e administração de SIEM; Integração, análise e troubleshooting de fontes de logs; Desenvolvimento e tuning de regras/casos de uso; Análise e investigação de eventos de segurança; Operações de SOC e resposta a incidentes. ⭐ Diferenciais Certificações Splunk Core Certified Power User e/ou Splunk Enterprise Certified Admin; Certificação Microsoft SC-200; Conhecimentos em SOAR; Automação utilizando Python e/ou PowerShell; Experiência com MISP; Conhecimento em Microsoft Defender XDR, CrowdStrike ou outras soluções EDR/XDR; Conhecimento em Sigma; Familiaridade com frameworks e boas práticas como NIST CSF, NIST 800-61, CIS Controls e ISO

  • Informaciones adicionalesNossos

benefícios

🏥 Plano de saúde🦷 Plano odontológico🍽️ Vale Refeição e Alimentação🏦 Previdência Privada🖤 Seguro de vida👶 Auxílio creche🚌 Vale transporte🆘 Programa de Apoio ao profissional🏋 Totalpass🎂 Birthday Off🚀 Work from Anywhere

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search