Skills
Sobre a Vaga
Atue na principal MSSP do Brasil, apoiando organizações na proteção de seus ativos digitais. Nesta posição de Analista Pleno de Defesa Cibernética, você será responsável por administrar e evoluir plataformas SIEM com foco em Splunk, contribuindo para a operação e para a melhoria contínua das capacidades de detecção e análise.
Responsabilidades
- Administrar, sustentar e evoluir plataformas SIEM, com foco em Splunk
- Criar e aprimorar dashboards, relatórios e consultas para demandas operacionais e estratégicas
- Executar onboarding, parsing, normalização e enriquecimento de fontes de logs de diferentes tecnologias
- Investigar e resolver problemas de coleta, retenção e performance da plataforma
- Aplicar boas práticas de arquitetura, escalabilidade e governança do ambiente SIEM
- Participar de projetos de integração entre SIEM e ferramentas de segurança, infraestrutura e ITSM
- Produzir documentação técnica, procedimentos operacionais e padrões de implementação
Requisitos
- Experiência comprovada com administração e/ou engenharia de SIEM, especialmente Splunk Enterprise e/ou Splunk Cloud
- Conhecimento avançado em SPL (Search Processing Language)
- Experiência com onboarding e tratamento de logs de Windows, Linux, dispositivos de rede e soluções de segurança
- Conhecimento de protocolos e tecnologias de coleta de logs, como Syslog, API, Forwarders e agentes
Beneficios
- Ambiente de cibersegurança com atuação em projetos para grandes organizações
- Oportunidade de crescimento técnico em uma equipe referência no mercado
- Cultura de resultado e espaço para aprendizado contínuo