Skills
Sobre a Vaga
Se você quer atuar na principal MSSP do Brasil e contribuir diretamente para a proteção de ativos digitais, esta oportunidade é para você. A posição de Cyber Defense Analyst envolve a sustentação e evolução de plataformas SIEM, com foco em Splunk, apoiando operações de segurança e demandas técnicas de clientes.
Responsabilidades
- Administrar, sustentar e evoluir plataformas SIEM, com foco em Splunk
- Criar e aprimorar dashboards, relatórios e consultas para atender necessidades operacionais e estratégicas
- Executar onboarding de fontes de logs, incluindo parsing, normalização e enriquecimento
- Investigar e tratar problemas de coleta, retenção e performance da plataforma
- Aplicar boas práticas de arquitetura, escalabilidade e governança do ambiente SIEM
- Participar de integrações entre SIEM e ferramentas de segurança, infraestrutura e ITSM
Requisitos
- Experiência comprovada com administração e engenharia de SIEM, especialmente Splunk Enterprise e/ou Splunk Cloud
- Conhecimento avançado em SPL (Search Processing Language)
- Vivência com onboarding e tratamento de logs de Windows, Linux, dispositivos de rede e soluções de segurança
- Conhecimento de protocolos e tecnologias de coleta de logs, como Syslog, API, Forwarders e agentes
Beneficios
- Ambiente de cibersegurança em crescimento e com forte base técnica
- Atuação em projetos com clientes de diferentes portes
- Oportunidade de evolução contínua em Segurança e SIEM