A Logicalis valoriza a diversidade, oferecendo iguais oportunidades a todos os candidatos qualificados, independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.
Somos #ArchitectsOfChange.
Ajudamos milhares de empresas a se transformarem e terem sucesso em um mundo digital.
Acreditamos que a tecnologia pode mudar o mundo e torná-lo um lugar melhor para viver promovendo uma cultura alinhada aos nossos valores: integridade, inovação, excelência, parcerias e empoderamento. Visite nosso site: http://www.la.logicalis.com.
Buscamos profissional sênior com experiência comprovada na implementação, arquitetura e evolução do Splunk Enterprise e Splunk Enterprise Security, atuando como referência técnica em projetos de SIEM e operações de SOC.
Responsabilidades y atribuciones
Principais responsabilidades
- Definir e implementar arquiteturas Splunk escaláveis, resilientes e de alta disponibilidade;
- Liderar tecnicamente projetos de implantação, migração e evolução do SIEM;
- Integrar, normalizar e otimizar fontes de logs;
- Desenvolver consultas SPL avançadas, regras de correlação, dashboards e alertas;
- Definir e implementar casos de uso alinhados aos riscos do negócio e ao MITRE ATT&CK;
- Realizar tuning, análise de performance e redução de falsos positivos;
- Dimensionar volumetria, retenção, capacidade e licenciamento;
- Apoiar investigações complexas, threat hunting e resposta a incidentes;
- Integrar o Splunk com SOAR, threat intelligence, EDR/XDR, ITSM e ambientes cloud;
- Produzir documentação técnica e orientar profissionais menos experientes;
- Conduzir workshops e transferência de conhecimento para clientes e equipes internas.
Requisitos y calificaciones
Requisitos
- Ensino Superior Completo;
- Experiência sólida com Splunk Enterprise e Splunk Enterprise Security;
- Domínio de arquitetura distribuída, ingestão, indexação e tratamento de logs;
- Conhecimento avançado de SPL e Splunk Common Information Model, CIM;
- Experiência na construção e evolução de casos de uso de segurança;
- Conhecimento avançado de SIEM, SOC, threat hunting e resposta a incidentes;
- Experiência com MITRE ATT&CK, redes, sistemas operacionais e soluções de segurança;
- Capacidade de troubleshooting, otimização de desempenho e liderança técnica;
- Inglês técnico para leitura, treinamentos e interação com suporte.
Diferenciais
- Certificações oficiais Splunk, especialmente Admin, Architect ou Consultant;
- Experiência com Splunk SOAR e Risk-Based Alerting;
- Conhecimento de AWS, Microsoft Azure ou Google Cloud;
- Experiência com automação em Python, PowerShell ou Shell Script;
- Vivência em projetos de migração de SIEM e ambientes MSSP ou multicliente.
Perfil esperado
- Profissional com autonomia, visão consultiva, capacidade de liderança técnica, comunicação clara e habilidade para transformar riscos de negócio em estratégias efetivas de monitoramento e detecção.
Informaciones adicionales
Nossos benefícios:
🏥 Plano de saúde
🦷 Plano odontológico
🍽️ Vale Refeição e Alimentação
🏦 Previdência Privada
🖤 Seguro de vida
👶 Auxílio creche
🚌 Vale transporte
🆘 Programa de Apoio ao profissional
🏋 Totalpass
🎂 Birthday Off
🚀 Work from Anywhere