Especialista de Cibersegurança (SIEM)
NAVA - Technology for Business
Buscamos um(a) Especialista Engenheiro(a) de SIEM para atuar como referência técnica na implantação, sustentação, evolução e otimização de plataformas de monitoramento de segurança.
Este profissional será responsável por toda a engenharia do ecossistema SIEM, garantindo a correta ingestão, tratamento, correlação e análise de eventos de segurança provenientes de ambientes on-premises, cloud e híbridos.
Procuramos um perfil altamente técnico, hands-on e orientado a resultados, com experiência prática em IBM QRadar, Microsoft Sentinel e Splunk, capaz de desenhar arquiteturas escaláveis, desenvolver casos de uso avançados e apoiar a operação SOC na evolução contínua da capacidade de detecção.
Desafios e Responsabilidades:
- Arquitetura e Engenharia SIEM
- Projetar, implementar e administrar ambientes SIEM corporativos;
- Definir arquitetura de coleta, retenção e processamento de logs;
- Planejar expansão de capacidade, performance e escalabilidade;
- Implementar boas práticas de segurança, disponibilidade e resiliência da plataforma;
- Atuar na evolução tecnológica de ambientes QRadar, Splunk e Microsoft Sentinel.
- Integração de Log Sources
- Realizar onboarding de novas fontes de dados;
- Implementar conectores, agentes, APIs e integrações customizadas;
- Projetar e implementar soluções de IA aplicadas à operação de SOC;
- Desenvolver mecanismos de triagem automática (Alert Triage) para redução de carga operacional do N1;
- Implementar workflows de enriquecimento automático utilizando IA Generativa, CTI e fontes externas;
- Desenvolver e manter agentes de IA para apoio à investigação de alertas;
- Automatizar classificação, priorização e roteamento de eventos de segurança;
- Implementar mecanismos de correlação avançada utilizando Machine Learning e IA;
- Avaliar continuamente oportunidades de automação para redução de MTTR, MTTD e volume de falsos positivos;
- Integrar plataformas SIEM, SOAR, XDR, CTI e IA em fluxos automatizados de investigação;
- Participar da construção de SOCs orientados por IA (AI-Assisted SOC e Autonomous SOC).
- Desenvolver e ajustar parsers, DSMs, Data Connectors e Data Collection Rules (DCRs);
- Garantir qualidade, integridade e completude dos eventos ingeridos;
- Executar troubleshooting avançado de ingestão de logs.
- Parsing, Normalização e Modelagem
- Construir e manter processos de parsing e normalização;
- Realizar mapeamento de eventos para modelos de dados de segurança;
- Desenvolver taxonomias, categorizações e enriquecimento de eventos;
- Garantir aderência às melhores práticas de modelagem para correlação.
- Desenvolvimento de Casos de Uso
- Desenvolver regras de correlação e detecção avançadas;
- Criar alertas baseados em comportamentos, anomalias e indicadores de comprometimento;
- Mapear detecções ao framework MITRE ATT&CK;
- Desenvolver conteúdo de segurança reutilizável e padronizado;
- Participar da criação e manutenção do catálogo de casos de uso do SOC.
- Tuning e Otimização
- Realizar tuning contínuo de regras e alertas;
- Reduzir falsos positivos e falsos negativos;
- Avaliar cobertura de detecção e gaps de monitoramento;
- Implementar métricas de qualidade das detecções;
- Apoiar iniciativas de Detection Engineering.
- Automação e Integrações
- Desenvolver automações para processos operacionais do SOC;
- Integrar SIEM com EDR, XDR, SOAR, CTI, ITSM e demais soluções de segurança;
- Criar scripts utilizando Python, PowerShell, Bash e KQL;
- Participar da construção de playbooks e workflows automatizados.
- Sustentação e Governança da Plataforma
- Monitorar a saúde e disponibilidade dos ambientes SIEM;
- Atuar na gestão de upgrades, patches e mudanças;
- Produzir documentação técnica e procedimentos operacionais;
- Apoiar auditorias e iniciativas de compliance;
- Definir padrões de onboarding e qualidade de dados.
- Apoio Técnico ao SOC
- Atuar como referência técnica para analistas N1, N2 e N3;
- Apoiar investigações complexas relacionadas a regras e eventos do SIEM;
- Participar de análises de causa raiz de incidentes relevantes;
- Contribuir para a evolução dos processos operacionais do SOC.
Requisitos Obrigatórios:
- Mínimo de 3 anos de experiência em Engenharia SIEM e Operações SOC;
- Experiência em IBM QRadar, Microsoft Sentinel ou Splunk;
- Experiência prática com onboarding de log sources e troubleshooting de integrações;
- Conhecimento sólido de parsing, normalização e modelagem de eventos;
- Experiência na criação e tuning de regras de correlação;
- Conhecimento avançado do framework MITRE ATT&CK;
- Conhecimento de redes TCP/IP, protocolos, DNS, Syslog e autenticação;
- Experiência com Windows, Linux e ambientes Cloud;
- Conhecimento em KQL, SPL, AQL e linguagens de automação (Python, PowerShell ou Bash);
- Experiência com integração de EDR/XDR, firewalls, Active Directory, Microsoft 365 e plataformas Cloud;
- Experiência com uso de IA aplicada à SOC/SIEM.
Diferenciais:
- Experiência com SOAR (Microsoft Sentinel Automation, Cortex XSOAR, Splunk SOAR, QRadar SOAR);
- Experiência com Cribl, Kafka ou Security Data Pipelines;
- Experiência com Data Lake e arquiteturas modernas de observabilidade;
- Experiência em MSSP ou operações SOC multiambiente;
- Conhecimento de Detection Engineering;
- Conhecimento de Threat Hunting;
- Experiência com AWS, Azure e Google Cloud Platform;
- Conhecimento em LLMs (OpenAI, Claude, Gemini, Llama);
- Conhecimento em frameworks de agentes de IA;
- Experiência com n8n, LangChain, CrewAI, AutoGen ou soluções similares;
- Experiência com automação SOC utilizando SOAR e IA Generativa;
- Experiência na construção de assistentes de investigação para SOC;
- Experiência com Microsoft Security Copilot;
- Experiência com Splunk AI Assistant;
- Experiência com Microsoft Sentinel Fusion e Analytics Rules baseadas em ML.
Acesse o link abaixo e
digite o código NAVA-CIBERESPSIEM
para iniciar a entrevista da vaga:
A vaga aceita trabalho remoto?
Não
- ...Descrição Especialista em Engenharia de SIEM Experiência com plataformas SIEM como Splunk, Sentinel, ArcSight, QRadar, Google SecOps, Palo Alto XSIAM e LogRhythm; Experiência com sustentação, evolução e otimização de ambientes SIEM e operações de SOC; Conhecimento...
- ...superior em Segurança da Informação, Computação, Engenharia ou áreas correlatas. • Experiência consultiva ou de pré-vendas em Cibersegurança, com fluência em pelo menos um dos pilares: Cloud Security (CNAPP/CSPM/CWPP), AppSec/DevSecOps (pentest, SAST/DAST/SCA, shift-...
R$ 3.500 a R$ 6.000 mensal
...a) Analista de Gestão de Acessos Sênior para atuar no time de Cibersegurança , contribuindo diretamente para a proteção dos nossos ambientes... ...(SOC), com gestão de incidentes 24/7, utilizando soluções SIEM (como Splunk e Google SecOps); Interagir com equipes CSIRT para...- ...Descrição: Especialista de Cyber Security para atuar na sustentação, evolução e fortalecimento... ...contínuas e projetos estratégicos de cibersegurança. Essa posição terá papel fundamental... ...e evoluir regras de correlação no SIEM; Realizar tuning e melhoria contínua...
- ...mercado e reforçando seu time comercial em Cibersegurança. Procuramos um(a) vendedor(a) nato(a),... ...e proteção avançada de endpoints; SIEM/SOAR, DLP, segurança de e-mail e muito... ...pós-venda. Trabalhar lado a lado com especialistas e arquitetos para criar propostas...
- Descrição Local de trabalho: São Paulo, SP Regime de contratação de tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Informática, TI, Telecomunicações - Segurança da Informação Nível hierárquico: Analista VALORIZADO...
- ...Segurança da Informação Nível hierárquico: Analista VALORIZADO Tempo de experiência: Entre 1 e 3 anos HABILIDADES Cibersegurança Capacidade de análise Resolução de problemas Tecnologia Requisitos Escolaridade Mínima: Ensino Superior...
- .../ou híbrida) Redes de computadores (LAN, WAN, SD-WAN, Wi-Fi, etc.) Data center (virtualização, HCI, storage, backup, DR) Cibersegurança (firewalls, IDS/IPS, ZTNA, VPN, endpoint, etc.) Elaborar propostas técnicas e comerciais: escopo detalhado, premissas, especificações...
- ...é dono do que entrega, de verdade. O que esperamos de você nessa posição: Monitorar continuamente a segurança da plataforma — SIEM, logs de aplicação, tráfego de rede — identificando e respondendo a incidentes em tempo real. Conduzir análises de vulnerabilidade...
- ...A área de Auditoria Interna de Tecnologia e Cibersegurança atua de forma independente na avaliação e mitigação de riscos tecnológicos... ...Maternidade Estendida de 6 meses.; Ambulatório Médico com Especialidades: no Complexo Matriz e Barra Funda; Auxílio creche ou babá...
- ...Você será responsável por implementar ferramentas de SIEM (Security Information and Event Management), identificando lacunas e acompanhando mudanças, visando a proteção aos sistemas e a rede do cliente, garantindo a integridade dos dados e aumentando a maturidade de segurança...
- ...para que você vá além. Oportunidade: Gerente de Negócios - Cibersegurança O Gerente de Negócios de Cibersegurança atua com... ...Apresentar soluções de cibersegurança, como: Firewalls, WAF, IAM, SIEM, SOC/MDR e EDR; Conduzir negociações estratégicas e fechamento...
- A Telium é uma empresa diferenciada, com pessoas apaixonadas pela Tecnologia. Somos líderes no nosso segmento. Com DNA Corporativo, viabilizamos a transformação digital através de soluções de TELECOM, DATA CENTER E TI, impulsionando a competitividade de nossos clientes...
- Buscando projetos inovadores? Então vem com a Mollica IT e encontre a oportunidade certa pra dar match! Estamos em busca de um(a) profissional de Pré-Vendas com forte conhecimento técnico e visão consultiva para atuar no desenvolvimento de soluções em Cibersegura nça e...
- Descrição Conduzir o planejamento e o controle físico-financeiro de obras de alta complexidade, assegurando o cumprimento de prazos, custos e padrões de qualidade; Estruturar a EAP e elaborar cronogramas detalhados; Desenvolver curva S, histogramas de recursos, análises...
- ...Desenvolver estratégias de venda alinhadas às necessidades de cibersegurança dos clientes. Realizar apresentações de soluções e produtos... ...Conhecimento em produtos de segurança digital (firewalls, antivírus, SIEM, etc.). DIFERENCIAIS: Conhecimentos em plataformas de...
- Descrição Desenvolver e capacitar equipes; Garantir o cumprimento de custo, prazo e qualidade da obra; Desenvolver capacidade de planejamento, organização e solução de problemas das equipes; Acompanhar a viabilidade técnico-econômico, realizando análises , diagnósticos...
- Descrição Local de trabalho: São Paulo, SP Regime de contratação de tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Informática, TI, Telecomunicações - TI Nível hierárquico: Analista Requisitos Escolaridade...
- ...Contato com fabricante - inglês Requisitos e qualificações Formação: ~ Superior em Redes, Tecnologia da Informação, Cibersegurança e disciplinas correlatas Habilidades Técnicas Sólido conhecimento em administração de sistemas operacionais...
- Descrição Sólida experiência em implementação e configuração com Qlik Replicate; Sólido conhecimento de bancos de dados relacionais (Oracle, SQL Server, MySQL etc.); Inglês fluente/avançado para atuação em projeto global; Atuação remota. Certificação Conhecimento...
- ...manter políticas, documentos e procedimentos relacionados à cibersegurança. Implementar práticas de segurança desde a concepção dos... ...de práticas DevSecOps e ambientes CI/CD. Conhecimento em SIEM, forense digital, criptografia e proteção de dados. Configuração...
- ...inclusão. Estamos com uma posição de Especialista de Segurança da Informação III – Incidentes... ...na maturidade do nosso programa de cibersegurança. Responsabilidades Monitorar alertas... ...e eventos de segurança provenientes de SIEM, XDR e demais ferramentas da stack de...
- ...em: Frameworks como NIST CSF, CIS controls, COBIT e ITIL. Tecnologias como firewalls, IDS/IPS, EDR, Antispam, Proxy, WAF, NDR, SIEM, certificados digitais, cofre de senha entre outras tecnologias de segurança. Gestão e definição de projetos Active Directory....
R$ 8.000
...: Período Integral Área e especialização profissional: Contábil, Finanças, Economia - Controladoria Nível hierárquico: Especialista VALORIZADO Tempo de experiência: Entre 3 e 5 anos Requisitos Escolaridade Mínima: Ensino Superior Benefícios...- ...Nível Acadêmico: Ensino Superior Completo Turno/Horas -- Áreas de Atuação Profissional: TI - SAP Descrição: IDID 598 - Especialista em IA Senioridade RequeridaSenior Período de alocação6 Jul a 6 Nov 26 Modelo de TrabalhoRemoto Habilidades: PerfilDesenvolvimento da plataforma...
- ...práticas em engenharia de dados e tecnologias Kafka.' Formação Acadêmica: Não informado Salário: A combinar Cargo: Especialista conectividade Empresa: Decision group Atua com consultoria de mão de obra de serviços de tecnologia. Ramo:...
R$ 3.000 a R$ 5.000 mensal
Descrição Local de trabalho: São Paulo, SP Regime de contratação de tipo: Autônomo Jornada: Período Integral Área e especialização profissional: Comercial, Vendas - Venda Interna Nível hierárquico: Assistente VALORIZADO Tempo de experiência:...- Quer fazer parte de uma rede de reconhecimento e de oportunidades? Então, seu lugar é conosco! Somos feitos de pessoas diferentes, fisicamente e culturalmente. Conectados pelas nossas diferenças. Seres humanos motivados a ajudar a encontrar soluções. Juntos somamos uma...
- ?? Vaga: Especialista B2C ?? Remuneração: R$ 2.100 ?? Benefícios: TotalPass + possível premiação conforme performance ?? Modelo de contratação: PJ ?? Modelo de trabalho: Home Office (com encontros esporádicos com o time e participação em eventos estratégicos) ?? Suporte...
- Estruturar a EAP e elaborar cronogramas detalhados; Analisar cronogramas detalhados; Desenvolver curva S, histogramas de recursos, análises de caminho crítico e cenários; Conduzir o planejamento de médio e curto prazo (metodologia Last Planner / look-ahead); Acompanhar...
Deseja receber mais vagas?
Assine e receba vagas semelhantes a Especialista de Cibersegurança (SIEM). Seja o primeiro a se candidatar!


