Consultor SIEM
Encontre aqui uma vaga na Logicalis Brasil
Descrição da vaga
A Logicalis valoriza a diversidade, oferecendo iguais oportunidades a todos os candidatos qualificados, independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.Somos #ArchitectsOfChange.Ajudamos milhares de empresas a se transformarem e terem sucesso em um mundo digital.Acreditamos que a tecnologia pode mudar o mundo e torná-lo um lugar melhor para viver promovendo uma cultura alinhada aos nossos valores: integridade, inovação, excelência, parcerias e empoderamento. Visite nosso site: http://www.la.logicalis.com.Buscamos profissional sênior com experiência comprovada na implementação, arquitetura e evolução do Splunk Enterprise e Splunk Enterprise Security, atuando como referência técnica em projetos de SIEM e operações de SOC.Responsabilidades y atribucionesPrincipais responsabilidadesDefinir e implementar arquiteturas Splunk escaláveis, resilientes e de alta disponibilidade;Liderar tecnicamente projetos de implantação, migração e evolução do SIEM;Integrar, normalizar e otimizar fontes de logs;Desenvolver consultas SPL avançadas, regras de correlação, dashboards e alertas;Definir e implementar casos de uso alinhados aos riscos do negócio e ao MITRE ATT&CK;Realizar tuning, análise de performance e redução de falsos positivos;Dimensionar volumetria, retenção, capacidade e licenciamento;Apoiar investigações complexas, threat hunting e resposta a incidentes;Integrar o Splunk com SOAR, threat intelligence, EDR/XDR, ITSM e ambientes cloud;Produzir documentação técnica e orientar profissionais menos experientes;Conduzir workshops e transferência de conhecimento para clientes e equipes internas.Requisitos y calificacionesRequisitosEnsino Superior Completo;Experiência sólida com Splunk Enterprise e Splunk Enterprise Security;Domínio de arquitetura distribuída, ingestão, indexação e tratamento de logs;Conhecimento avançado de SPL e Splunk Common Information Model, CIM;Experiência na construção e evolução de casos de uso de segurança;Conhecimento avançado de SIEM, SOC, threat hunting e resposta a incidentes;Experiência com MITRE ATT&CK, redes, sistemas operacionais e soluções de segurança;Capacidade de troubleshooting, otimização de desempenho e liderança técnica;Inglês técnico para leitura, treinamentos e interação com suporte.DiferenciaisCertificações oficiais Splunk, especialmente Admin, Architect ou Consultant;Experiência com Splunk SOAR e Risk-Based Alerting;Conhecimento de AWS, Microsoft Azure ou Google Cloud;Experiência com automação em Python, PowerShell ou Shell Script;Vivência em projetos de migração de SIEM e ambientes MSSP ou multicliente.Perfil esperadoProfissional com autonomia, visão consultiva, capacidade de liderança técnica, comunicação clara e habilidade para transformar riscos de negócio em estratégias efetivas de monitoramento e detecção.Informaciones adicionalesNossos benefícios:🏥 Plano de saúde🦷 Plano odontológico🍽️ Vale Refeição e Alimentação🏦 Previdência Privada🖤 Seguro de vida👶 Auxílio creche🚌 Vale transporte🆘 Programa de Apoio ao profissional🏋 Totalpass🎂 Birthday Off🚀 Work from Anywhere
Mais vagas em Barueri
- SAP HCM - On Demand
- NS | Advogado PL - Contratos
- Analista De Vendas - Seguro De Acidentes Pessoais
- Analista de Engenharia Jr - Barueri/SP - Vaga afirmativa para profissionais pretos/pardos e PCD's
- Consultor Customer Success Implemen II
- Gerente de Performance (Ecom)
- Advogado Consultivo Condominial
- Conferente
