Analista de Segurança da Informação- Splunk
Encontre aqui uma vaga na Logicalis Brasil
Descrição da vaga
A Logicalis valoriza a diversidade, oferecendo iguais oportunidades a todos os candidatos qualificados, independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.Somos #ArchitectsOfChange.Ajudamos milhares de empresas a se transformarem e terem sucesso em um mundo digital.Acreditamos que a tecnologia pode mudar o mundo e torná-lo um lugar melhor para viver promovendo uma cultura alinhada aos nossos valores: integridade, inovação, excelência, parcerias e empoderamento. Visite nosso site: http://www.la.logicalis.com.Estamos buscando uma pessoa para atuar na operação e
evolução das plataformas SIEM, contribuindo diretamente para o fortalecimento
das capacidades de detecção, monitoramento e resposta a incidentes do SOC.
A posição terá atuação hands-on com Splunk e Microsoft
Sentinel, trabalhando desde a ingestão e qualidade dos logs até a criação e
otimização de regras de detecção e investigação de eventos de segurança.
Responsabilidades y atribuciones🔎 Principais
responsabilidades
Administrar, monitorar e manter os ambientes Splunk
e Microsoft Sentinel;
Integrar novas fontes de logs ao SIEM e garantir a
qualidade dos dados ingeridos;
Desenvolver, revisar e otimizar regras de detecção
e casos de uso;
Identificar e tratar falhas de ingestão de logs;
Realizar tuning de alertas, contribuindo para a
redução de falsos positivos;
Apoiar a investigação e análise de incidentes de
segurança em níveis N1/N2;
Executar atividades de Threat Hunting, quando
necessário;
Documentar regras, integrações, procedimentos e
melhorias implementadas;
Apoiar a construção de métricas de cobertura e
eficiência do SOC;
Trabalhar de forma integrada com times de Infraestrutura,
Redes, Cloud, IAM, Threat Intelligence e Incident Response.
Requisitos y calificaciones🎯 Conhecimentos e
experiência
Buscamos profissionais com experiência em:
Splunk e Microsoft Sentinel;
Operação e administração de SIEM;
Integração, análise e troubleshooting de fontes de
logs;
Desenvolvimento e tuning de regras/casos de uso;
Análise e investigação de eventos de segurança;
Operações de SOC e resposta a incidentes.
⭐ Diferenciais
Certificações Splunk Core Certified Power User e/ou
Splunk Enterprise Certified Admin;
Certificação Microsoft SC-200;
Conhecimentos em SOAR;
Automação utilizando Python e/ou PowerShell;
Experiência com MISP;
Conhecimento em Microsoft Defender XDR, CrowdStrike
ou outras soluções EDR/XDR;
Conhecimento em Sigma;
Familiaridade com frameworks e boas práticas como NIST
CSF, NIST 800-61, CIS Controls e ISO 27001.
Informaciones adicionalesNossos benefícios:🏥 Plano de saúde🦷 Plano odontológico🍽️ Vale Refeição e Alimentação🏦 Previdência Privada🖤 Seguro de vida👶 Auxílio creche🚌 Vale transporte🆘 Programa de Apoio ao profissional🏋 Totalpass🎂 Birthday Off🚀 Work from Anywhere
