Inscreva-se para aceder a todos os recursos do nosso serviço
  • Pesquisa de emprego
  • Favorito
  • Criar um CV
    Novo
  • Salários
  • Alertas de emprego

Especialista de Cibersegurança (SIEM)

NAVA - Technology for Business



Buscamos um(a) Especialista Engenheiro(a) de SIEM para atuar como referência técnica na implantação, sustentação, evolução e otimização de plataformas de monitoramento de segurança.

Este profissional será responsável por toda a engenharia do ecossistema SIEM, garantindo a correta ingestão, tratamento, correlação e análise de eventos de segurança provenientes de ambientes on-premises, cloud e híbridos.

Procuramos um perfil altamente técnico, hands-on e orientado a resultados, com experiência prática em IBM QRadar, Microsoft Sentinel e Splunk, capaz de desenhar arquiteturas escaláveis, desenvolver casos de uso avançados e apoiar a operação SOC na evolução contínua da capacidade de detecção.

Desafios e Responsabilidades:

  • Arquitetura e Engenharia SIEM
  • Projetar, implementar e administrar ambientes SIEM corporativos;
  • Definir arquitetura de coleta, retenção e processamento de logs;
  • Planejar expansão de capacidade, performance e escalabilidade;
  • Implementar boas práticas de segurança, disponibilidade e resiliência da plataforma;
  • Atuar na evolução tecnológica de ambientes QRadar, Splunk e Microsoft Sentinel.
  • Integração de Log Sources
  • Realizar onboarding de novas fontes de dados;
  • Implementar conectores, agentes, APIs e integrações customizadas;
  • Projetar e implementar soluções de IA aplicadas à operação de SOC;
  • Desenvolver mecanismos de triagem automática (Alert Triage) para redução de carga operacional do N1;
  • Implementar workflows de enriquecimento automático utilizando IA Generativa, CTI e fontes externas;
  • Desenvolver e manter agentes de IA para apoio à investigação de alertas;
  • Automatizar classificação, priorização e roteamento de eventos de segurança;
  • Implementar mecanismos de correlação avançada utilizando Machine Learning e IA;
  • Avaliar continuamente oportunidades de automação para redução de MTTR, MTTD e volume de falsos positivos;
  • Integrar plataformas SIEM, SOAR, XDR, CTI e IA em fluxos automatizados de investigação;
  • Participar da construção de SOCs orientados por IA (AI-Assisted SOC e Autonomous SOC).
  • Desenvolver e ajustar parsers, DSMs, Data Connectors e Data Collection Rules (DCRs);
  • Garantir qualidade, integridade e completude dos eventos ingeridos;
  • Executar troubleshooting avançado de ingestão de logs.
  • Parsing, Normalização e Modelagem
  • Construir e manter processos de parsing e normalização;
  • Realizar mapeamento de eventos para modelos de dados de segurança;
  • Desenvolver taxonomias, categorizações e enriquecimento de eventos;
  • Garantir aderência às melhores práticas de modelagem para correlação.
  • Desenvolvimento de Casos de Uso
  • Desenvolver regras de correlação e detecção avançadas;
  • Criar alertas baseados em comportamentos, anomalias e indicadores de comprometimento;
  • Mapear detecções ao framework MITRE ATT&CK;
  • Desenvolver conteúdo de segurança reutilizável e padronizado;
  • Participar da criação e manutenção do catálogo de casos de uso do SOC.
  • Tuning e Otimização
  • Realizar tuning contínuo de regras e alertas;
  • Reduzir falsos positivos e falsos negativos;
  • Avaliar cobertura de detecção e gaps de monitoramento;
  • Implementar métricas de qualidade das detecções;
  • Apoiar iniciativas de Detection Engineering.
  • Automação e Integrações
  • Desenvolver automações para processos operacionais do SOC;
  • Integrar SIEM com EDR, XDR, SOAR, CTI, ITSM e demais soluções de segurança;
  • Criar scripts utilizando Python, PowerShell, Bash e KQL;
  • Participar da construção de playbooks e workflows automatizados.
  • Sustentação e Governança da Plataforma
  • Monitorar a saúde e disponibilidade dos ambientes SIEM;
  • Atuar na gestão de upgrades, patches e mudanças;
  • Produzir documentação técnica e procedimentos operacionais;
  • Apoiar auditorias e iniciativas de compliance;
  • Definir padrões de onboarding e qualidade de dados.
  • Apoio Técnico ao SOC
  • Atuar como referência técnica para analistas N1, N2 e N3;
  • Apoiar investigações complexas relacionadas a regras e eventos do SIEM;
  • Participar de análises de causa raiz de incidentes relevantes;
  • Contribuir para a evolução dos processos operacionais do SOC.

Requisitos Obrigatórios:

  • Mínimo de 3 anos de experiência em Engenharia SIEM e Operações SOC;
  • Experiência em IBM QRadar, Microsoft Sentinel ou Splunk;
  • Experiência prática com onboarding de log sources e troubleshooting de integrações;
  • Conhecimento sólido de parsing, normalização e modelagem de eventos;
  • Experiência na criação e tuning de regras de correlação;
  • Conhecimento avançado do framework MITRE ATT&CK;
  • Conhecimento de redes TCP/IP, protocolos, DNS,  Syslog e autenticação;
  • Experiência com Windows, Linux e ambientes Cloud;
  • Conhecimento em KQL, SPL, AQL e linguagens de automação (Python, PowerShell ou Bash);
  • Experiência com integração de EDR/XDR, firewalls, Active Directory, Microsoft 365 e plataformas Cloud;
  • Experiência com uso de IA aplicada à SOC/SIEM.

Diferenciais:

  • Experiência com SOAR (Microsoft Sentinel Automation, Cortex XSOAR, Splunk SOAR, QRadar SOAR);
  • Experiência com Cribl, Kafka ou Security Data Pipelines;
  • Experiência com Data Lake e arquiteturas modernas de observabilidade;
  • Experiência em MSSP ou operações SOC multiambiente;
  • Conhecimento de Detection Engineering;
  • Conhecimento de Threat Hunting;
  • Experiência com AWS, Azure e Google Cloud Platform;
  • Conhecimento em LLMs (OpenAI, Claude, Gemini, Llama);
  • Conhecimento em frameworks de agentes de IA;
  • Experiência com n8n, LangChain, CrewAI, AutoGen ou soluções similares;
  • Experiência com automação SOC utilizando SOAR e IA Generativa;
  • Experiência na construção de assistentes de investigação para SOC;
  • Experiência com Microsoft Security Copilot;
  • Experiência com Splunk AI Assistant;
  • Experiência com Microsoft Sentinel Fusion e Analytics Rules baseadas em ML.

Acesse o link abaixo e 

digite o código NAVA-CIBERESPSIEM 

para iniciar a entrevista da vaga:


A vaga aceita trabalho remoto?

Não

Vaga publicada há 7 horas atrás
Empregos semelhantes que podem ser interessantes para vocêCom base na vaga Especialista de Cibersegurança (SIEM) em São Paulo, SP
  •  ...Descrição Especialista em Engenharia de SIEM Experiência com plataformas SIEM como Splunk, Sentinel, ArcSight, QRadar, Google SecOps, Palo Alto XSIAM e LogRhythm; Experiência com sustentação, evolução e otimização de ambientes SIEM e operações de SOC; Conhecimento... 

    Hrsoul

    São Paulo, SP
    há 16 dias atrás
  •  ...superior em Segurança da Informação, Computação, Engenharia ou áreas correlatas. • Experiência consultiva ou de pré-vendas em Cibersegurança, com fluência em pelo menos um dos pilares: Cloud Security (CNAPP/CSPM/CWPP), AppSec/DevSecOps (pentest, SAST/DAST/SCA, shift-... 

    Tecnocomp Tecnologia e Serviços Ltda

    São Paulo, SP
    há 5 dias atrás
  • R$ 3.500 a R$ 6.000 mensal

     ...a) Analista de Gestão de Acessos Sênior para atuar no time de Cibersegurança , contribuindo diretamente para a proteção dos nossos ambientes...  ...(SOC), com gestão de incidentes 24/7, utilizando soluções SIEM (como Splunk e Google SecOps); Interagir com equipes CSIRT para... 

    Novigo-it

    São Paulo, SP
    1 há um mês atrás
  •  ...Descrição:  Especialista de Cyber Security para atuar na sustentação, evolução e fortalecimento...  ...contínuas e projetos estratégicos de cibersegurança. Essa posição terá papel fundamental...  ...e evoluir regras de correlação no SIEM; Realizar tuning e melhoria contínua... 

    NAVA - Technology for Business

    São Paulo, SP
    há 9 dias atrás
  •  ...mercado e reforçando seu time comercial em Cibersegurança. Procuramos um(a) vendedor(a) nato(a),...  ...e proteção avançada de endpoints; SIEM/SOAR, DLP, segurança de e-mail e muito...  ...pós-venda. Trabalhar lado a lado com especialistas e arquitetos para criar propostas... 

    Tecnocomp Tecnologia e Serviços Ltda

    São Paulo, SP
    há 5 dias atrás
  • Descrição Local de trabalho: São Paulo, SP Regime de contratação de tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Informática, TI, Telecomunicações - Segurança da Informação Nível hierárquico: Analista VALORIZADO...

    Positivo S+

    São Paulo, SP
    há 6 dias atrás
  •  ...Segurança da Informação Nível hierárquico: Analista VALORIZADO Tempo de experiência: Entre 1 e 3 anos HABILIDADES Cibersegurança Capacidade de análise Resolução de problemas Tecnologia Requisitos Escolaridade Mínima: Ensino Superior... 

    Zoe Consulting

    São Paulo, SP
    há 21 dia atrás
  •  .../ou híbrida) Redes de computadores (LAN, WAN, SD-WAN, Wi-Fi, etc.) Data center (virtualização, HCI, storage, backup, DR) Cibersegurança (firewalls, IDS/IPS, ZTNA, VPN, endpoint, etc.) Elaborar propostas técnicas e comerciais: escopo detalhado, premissas, especificações... 

    Hunt RH

    São Paulo, SP
    há 17 dias atrás
  •  ...é dono do que entrega, de verdade. O que esperamos de você nessa posição: Monitorar continuamente a segurança da plataforma — SIEM, logs de aplicação, tráfego de rede — identificando e respondendo a incidentes em tempo real. Conduzir análises de vulnerabilidade... 

    Apostou.bet

    São Paulo, SP
    Há 2 meses atrás
  •  ...A área de Auditoria Interna de Tecnologia e Cibersegurança atua de forma independente na avaliação e mitigação de riscos tecnológicos...  ...Maternidade Estendida de 6 meses.; Ambulatório Médico com Especialidades: no Complexo Matriz e Barra Funda; Auxílio creche ou babá... 

    Porto

    São Paulo, SP
    há 9 dias atrás
  •  ...Você será responsável por implementar ferramentas de SIEM (Security Information and Event Management), identificando lacunas e acompanhando mudanças, visando a proteção aos sistemas e a rede do cliente, garantindo a integridade dos dados e aumentando a maturidade de segurança... 

    Redbelt Security

    São Paulo, SP
    há 8 dias atrás
  •  ...para que você vá além. Oportunidade: Gerente de Negócios - Cibersegurança O Gerente de Negócios de Cibersegurança atua com...  ...Apresentar soluções de cibersegurança, como: Firewalls, WAF, IAM, SIEM, SOC/MDR e EDR; Conduzir negociações estratégicas e fechamento... 

    DIGITAL WORK COMPUTER SERVICE COMERCIAL LTDA

    São Paulo, SP
    Há 2 meses atrás
  • A Telium é uma empresa diferenciada, com pessoas apaixonadas pela Tecnologia.   Somos líderes no nosso segmento. Com DNA Corporativo, viabilizamos a transformação digital através de soluções de TELECOM, DATA CENTER E TI, impulsionando a competitividade de nossos clientes...

    Telium Networks

    São Paulo, SP
    há 21 dia atrás
  • Buscando projetos inovadores? Então vem com a Mollica IT e encontre a oportunidade certa pra dar match! Estamos em busca de um(a) profissional de Pré-Vendas com forte conhecimento técnico e visão consultiva para atuar no desenvolvimento de soluções em Cibersegura nça e...

    Mollica it

    São Paulo, SP
    há 2 dias atrás
  • Descrição Conduzir o planejamento e o controle físico-financeiro de obras de alta complexidade, assegurando o cumprimento de prazos, custos e padrões de qualidade; Estruturar a EAP e elaborar cronogramas detalhados; Desenvolver curva S, histogramas de recursos, análises...

    AF Fit Construcoes e Comercio LTDA

    São Paulo, SP
    há 14 dias atrás
  •  ...Desenvolver estratégias de venda alinhadas às necessidades de cibersegurança dos clientes. Realizar apresentações de soluções e produtos...  ...Conhecimento em produtos de segurança digital (firewalls, antivírus, SIEM, etc.). DIFERENCIAIS: Conhecimentos em plataformas de... 

    Netconn

    São Paulo, SP
    Há 2 meses atrás
  • Descrição Desenvolver e capacitar equipes; Garantir o cumprimento de custo, prazo e qualidade da obra; Desenvolver capacidade de planejamento, organização e solução de problemas das equipes; Acompanhar a viabilidade técnico-econômico, realizando análises , diagnósticos...

    AF Fit Construcoes e Comercio LTDA

    São Paulo, SP
    há 15 dias atrás
  • Descrição Local de trabalho: São Paulo, SP Regime de contratação de tipo: Efetivo – CLT Jornada: Período Integral Área e especialização profissional: Informática, TI, Telecomunicações - TI Nível hierárquico: Analista Requisitos Escolaridade...

    Digital Work

    São Paulo, SP
    1 há um mês atrás
  •  ...Contato com fabricante - inglês Requisitos e qualificações Formação: ~ Superior em Redes, Tecnologia da Informação, Cibersegurança e disciplinas correlatas     Habilidades Técnicas Sólido conhecimento em administração de sistemas operacionais... 

    Netconn

    São Paulo, SP
    Há 2 meses atrás
  • Descrição Sólida experiência em implementação e configuração com Qlik Replicate; Sólido conhecimento de bancos de dados relacionais (Oracle, SQL Server, MySQL etc.); Inglês fluente/avançado para atuação em projeto global; Atuação remota. Certificação Conhecimento...

    Hrsoul

    São Paulo, SP
    há 28 dias atrás
  •  ...manter políticas, documentos e procedimentos relacionados à cibersegurança. Implementar práticas de segurança desde a concepção dos...  ...de práticas DevSecOps e ambientes CI/CD. Conhecimento em SIEM, forense digital, criptografia e proteção de dados. Configuração... 

    HIRING

    São Paulo, SP
    Há 2 meses atrás
  •  ...inclusão. Estamos com uma posição de  Especialista de Segurança da Informação III – Incidentes...  ...na maturidade do nosso programa de cibersegurança. Responsabilidades Monitorar alertas...  ...e eventos de segurança provenientes de SIEM, XDR e demais ferramentas da stack de... 

    Assaí Atacadista - O atacadista com 50 anos de tradição! #Ve...

    São Paulo, SP
    há 2 dias atrás
  •  ...em: Frameworks como NIST CSF, CIS controls, COBIT e ITIL. Tecnologias como firewalls, IDS/IPS, EDR, Antispam, Proxy, WAF, NDR, SIEM, certificados digitais, cofre de senha entre outras tecnologias de segurança. Gestão e definição de projetos Active Directory.... 

    Riachuelo

    São Paulo, SP
    há 2 dias atrás
  • R$ 8.000

     ...: Período Integral Área e especialização profissional: Contábil, Finanças, Economia - Controladoria Nível hierárquico: Especialista VALORIZADO Tempo de experiência: Entre 3 e 5 anos Requisitos Escolaridade Mínima: Ensino Superior Benefícios... 
    São Paulo, SP
    há 1 dia atrás
  •  ...Nível Acadêmico: Ensino Superior Completo Turno/Horas -- Áreas de Atuação Profissional: TI - SAP Descrição: IDID 598 - Especialista em IA Senioridade RequeridaSenior Período de alocação6 Jul a 6 Nov 26 Modelo de TrabalhoRemoto Habilidades: PerfilDesenvolvimento da plataforma... 

    Decision group

    São Paulo, SP
    há 2 dias atrás
  •  ...práticas em engenharia de dados e tecnologias Kafka.' Formação Acadêmica: Não informado Salário: A combinar Cargo: Especialista conectividade Empresa: Decision group Atua com consultoria de mão de obra de serviços de tecnologia. Ramo:... 

    Decision group

    São Paulo, SP
    há 2 dias atrás
  • R$ 3.000 a R$ 5.000 mensal

    Descrição Local de trabalho: São Paulo, SP Regime de contratação de tipo: Autônomo Jornada: Período Integral Área e especialização profissional: Comercial, Vendas - Venda Interna Nível hierárquico: Assistente VALORIZADO Tempo de experiência:...

    TIBERIO CONSTRUCOES E INCORPORACOES

    São Paulo, SP
    há 21 hora atrás
  • Quer fazer parte de uma rede de reconhecimento e de oportunidades? Então, seu lugar é conosco! Somos feitos de pessoas diferentes, fisicamente e culturalmente. Conectados pelas nossas diferenças. Seres humanos motivados a ajudar a encontrar soluções. Juntos somamos uma...

    Redebrasil

    São Paulo, SP
    há 2 dias atrás
  • ?? Vaga: Especialista B2C ?? Remuneração: R$ 2.100 ?? Benefícios: TotalPass + possível premiação conforme performance ?? Modelo de contratação: PJ ?? Modelo de trabalho: Home Office (com encontros esporádicos com o time e participação em eventos estratégicos) ?? Suporte... 

    Connectabil rh

    São Paulo, SP
    há 2 dias atrás
  • Estruturar a EAP e elaborar cronogramas detalhados; Analisar cronogramas detalhados; Desenvolver curva S, histogramas de recursos, análises de caminho crítico e cenários; Conduzir o planejamento de médio e curto prazo (metodologia Last Planner / look-ahead); Acompanhar...

    Afonso França

    São Paulo, SP
    há 2 dias atrás

Deseja receber mais vagas?

Assine e receba vagas semelhantes a Especialista de Cibersegurança (SIEM). Seja o primeiro a se candidatar!