AI Jobs Map

Logicalis Brasil · Barueri, São Paulo, Brazil

Consultor SIEM

full timePosted 15 days ago
Apply on LinkedInLinkedInOpens the original posting. AI Jobs Map never asks for your details.

Stack mentioned

siemexcelsplunkawsazuregcppythonpowershellbashthreat-intelligence

A Logicalis valoriza a diversidade, oferecendo iguais oportunidades a todos os candidatos qualificados, independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.

Somos #ArchitectsOfChange.

Ajudamos milhares de empresas a se transformarem e terem sucesso em um mundo digital.

Acreditamos que a tecnologia pode mudar o mundo e torná-lo um lugar melhor para viver promovendo uma cultura alinhada aos nossos valores: integridade, inovação, excelência, parcerias e empoderamento. Visite nosso site: http://www.la.logicalis.com.

Buscamos profissional sênior com experiência comprovada na implementação, arquitetura e evolução do Splunk Enterprise e Splunk Enterprise Security, atuando como referência técnica em projetos de SIEM e operações de SOC.

Responsabilidades y atribuciones

Principais responsabilidades

- Definir e implementar arquiteturas Splunk escaláveis, resilientes e de alta disponibilidade;

- Liderar tecnicamente projetos de implantação, migração e evolução do SIEM;

- Integrar, normalizar e otimizar fontes de logs;

- Desenvolver consultas SPL avançadas, regras de correlação, dashboards e alertas;

- Definir e implementar casos de uso alinhados aos riscos do negócio e ao MITRE ATT&CK;

- Realizar tuning, análise de performance e redução de falsos positivos;

- Dimensionar volumetria, retenção, capacidade e licenciamento;

- Apoiar investigações complexas, threat hunting e resposta a incidentes;

- Integrar o Splunk com SOAR, threat intelligence, EDR/XDR, ITSM e ambientes cloud;

- Produzir documentação técnica e orientar profissionais menos experientes;

- Conduzir workshops e transferência de conhecimento para clientes e equipes internas.

Requisitos y calificaciones

Requisitos

- Ensino Superior Completo;

- Experiência sólida com Splunk Enterprise e Splunk Enterprise Security;

- Domínio de arquitetura distribuída, ingestão, indexação e tratamento de logs;

- Conhecimento avançado de SPL e Splunk Common Information Model, CIM;

- Experiência na construção e evolução de casos de uso de segurança;

- Conhecimento avançado de SIEM, SOC, threat hunting e resposta a incidentes;

- Experiência com MITRE ATT&CK, redes, sistemas operacionais e soluções de segurança;

- Capacidade de troubleshooting, otimização de desempenho e liderança técnica;

- Inglês técnico para leitura, treinamentos e interação com suporte.

Diferenciais

- Certificações oficiais Splunk, especialmente Admin, Architect ou Consultant;

- Experiência com Splunk SOAR e Risk-Based Alerting;

- Conhecimento de AWS, Microsoft Azure ou Google Cloud;

- Experiência com automação em Python, PowerShell ou Shell Script;

- Vivência em projetos de migração de SIEM e ambientes MSSP ou multicliente.

Perfil esperado

- Profissional com autonomia, visão consultiva, capacidade de liderança técnica, comunicação clara e habilidade para transformar riscos de negócio em estratégias efetivas de monitoramento e detecção.

Informaciones adicionales

Nossos benefícios:

🏥 Plano de saúde

🦷 Plano odontológico

🍽️ Vale Refeição e Alimentação

🏦 Previdência Privada

🖤 Seguro de vida

👶 Auxílio creche

🚌 Vale transporte

🆘 Programa de Apoio ao profissional

🏋 Totalpass

🎂 Birthday Off

🚀 Work from Anywhere

More jobs at Logicalis Brasil