Skills
Sobre a Vaga
Você vai atuar na principal MSSP do Brasil, apoiando a defesa contra riscos digitais por meio de serviços gerenciados de segurança. Nesta posição, o foco é sustentar e evoluir ambientes SIEM com forte presença do Splunk, garantindo qualidade na coleta, retenção e performance dos logs dos clientes.
Responsabilidades
- Administrar, sustentar e evoluir plataformas SIEM, com foco em Splunk Enterprise e/ou Splunk Cloud
- Criar e aprimorar dashboards, relatórios e consultas para demandas operacionais e estratégicas
- Executar onboarding de fontes de logs, realizando parsing, normalização e enriquecimento
- Identificar e resolver problemas relacionados à coleta, retenção e desempenho do SIEM
- Aplicar boas práticas de arquitetura, escalabilidade e governança do ambiente
- Participar de integrações entre SIEM e ferramentas de segurança, infraestrutura e ITSM
- Produzir documentação técnica, procedimentos operacionais e padrões de implementação
Requisitos
- Experiência comprovada com administração e engenharia de SIEM, especialmente Splunk
- Conhecimento avançado em SPL (Search Processing Language)
- Experiência com onboarding e tratamento de logs de Windows, Linux, dispositivos de rede e soluções de segurança
- Conhecimento de mecanismos e protocolos de coleta de logs, como Syslog, API, forwarders e agentes
Beneficios
- Atuação em uma empresa de cibersegurança em crescimento
- Ambiente técnico com referência no mercado nacional
- Oportunidade de evolução contínua e participação em projetos de integração e automação