Na Stefanini, acreditamos no poder da colaboração. Co-criamos soluções inovadoras em parceria com nossos clientes, combinando tecnologia de ponta, inteligência artificial e a criatividade humana. Estamos na vanguarda da resolução de problemas de negócios, proporcionando impacto real em escala global.
Ao se juntar à Stefanini, você se torna parte de uma jornada global de transformação. Estamos empenhados em criar impacto positivo não apenas nos negócios, mas também na vida de nossos colaboradores. Se você procura uma oportunidade de crescimento profissional em uma empresa que valoriza inovação, respeito, autonomia e parceria, você encontra aqui!Junte-se a nós e seja parte da mudança! (São Paulo)Responsabilidades e atribuições:
Implantação, configuração, sustentação e evolução de plataformas SIEM;Criação, revisão e otimização de regras de correlação e casos de uso;Onboarding e integração de novas fontes de logs;Troubleshooting de coleta, parsing, normalização e correlação de eventos;Desenvolvimento e manutenção de parsers, conectores e integrações;Fine-tuning de regras para redução de falsos positivos e melhoria da qualidade dos alertas;Apoio técnico aos times de SOC, Threat Hunting e Incident Response;Análise de volumetria, performance e capacidade das plataformas;Apoio em projetos de implantação, expansão e migração de SIEM;Documentação técnica de integrações, regras, arquitetura e procedimentos operacionais;Desenvolvimento de automações e melhorias para aumentar a eficiência da operação.
REQUISITOS E QUALIFICAÇÕES
Experiência com pelo menos uma das plataformas: Microsoft Sentinel IBM QRadar Google SecOps / Chronicle;Conhecimento em arquitetura e operação de SIEM;Integração de logs via Syslog, API, agentes, collectors e outros mecanismos de ingestão;Conhecimento de Windows, Linux, Active Directory, firewalls, EDR, soluções de segurança e ambientes cloud;Experiência com criação e otimização de regras de detecção;Conhecimento de MITRE ATT&CK e conceitos de detecção de ameaças;Conhecimento de consultas e linguagens utilizadas nas plataformas, como KQL, AQL e YARA-L;Capacidade de investigação e troubleshooting técnico.
Diferencial:Experiência em ambientes de SOC/MSSP;Experiência com ambientes de grande volumetria de eventos;Experiência em migração entre plataformas SIEM;Conhecimento em Python, APIs e automação;Conhecimento em SOAR e automação de resposta a incidentes;Certificações relacionadas a Microsoft Sentinel, QRadar, Google SecOps ou Cyber Security.
INFORMAÇÕES ADICIONAIS
- •Vale-alimentação ou vale-refeição;
- •
- •Desconto em cursos, universidades e instituições de idiomas;
- •Academia Stefanini
- •plataforma com cursos on-line, gratuitos, atualizados e com certificado;
- •Mentoring;
- •Clube de vantagens para consultas e exames;
- •Assistência médica;
- •Assistência odontológica;
- •Clube de vantagens e descontos nos melhores estabelecimentos;
- •Clube de viagens;
- •Convênio para pets.
Quer se candidatar a esta vaga de ESPECIALISTA SIEM com vantagem?
Receba em segundos uma versão adaptada do seu currículo com as palavras-chave e competências exatas exigidas pelos recrutadores desta oportunidade.
Clique para selecionar seu currículo (PDF ou Word)
O sistema lê seu histórico e gera a versão ideal para ESPECIALISTA SIEM