Vagas
Entrar
Entrar
Stefanini

StefaniniVerificada

12538929 - ESPECIALISTA SIEM

São PauloSênior / EspecialistaHíbridoSalário a combinarAfirmativa PCD

Sobre a empresa

Há quase 40 anos, o Grupo Stefanini transforma desafios em oportunidades por meio da tecnologia, da inovação e das pessoas. Somos um ecossistema global de tecnologia, presente em mais de 40 países e formado por mais de 35 mil pessoas, conectadas pelo propósito de cocriar soluções para um futuro melhor.

Nossa cultura é construída todos os dias pelas pessoas que fazem parte dessa história. Valorizamos relações éticas, o protagonismo, o aprendizado contínuo e a capacidade de transformar ideias em resultados. Esse jeito de ser se traduz nas nossas 5 Atitudes Empreendedoras: Comprometimento com o cliente, Liderança pela atitude, Respeito pelas pessoas, Coragem para inovar e Humildade para aprender.

Acreditamos que tecnologia só gera transformação quando existe uma verdadeira parceria entre pessoas, negócios e inovação. Por isso, buscamos fazer a diferença para nossos clientes, nossos talentos e para a sociedade, construindo soluções que gerem valor e contribuam para um futuro melhor.

É assim que seguimos evoluindo: com coragem para inovar, humildade para aprender, respeito para construir juntos e comprometimento para fazer acontecer.

Sobre a vaga

Na Stefanini, você fará parte de uma jornada de transformação que combina tecnologia, inteligência artificial e criatividade humana para resolver desafios de negócio. Nesta posição, você contribuirá para a evolução de plataformas SIEM e para o fortalecimento das operações de segurança. A oportunidade é em São Paulo.

Responsabilidades

  • Implantar, configurar, manter e evoluir plataformas SIEM.
  • Criar, revisar e otimizar regras de correlação e casos de uso, ajustando as detecções para reduzir falsos positivos e aprimorar os alertas.
  • Integrar novas fontes de logs e solucionar problemas de coleta, análise, normalização e correlação de eventos.
  • Desenvolver e manter analisadores, conectores e integrações.
  • Apoiar tecnicamente os times de SOC, Threat Hunting e resposta a incidentes.
  • Analisar volume de eventos, desempenho e capacidade das plataformas.
  • Contribuir em projetos de implantação, expansão e migração de SIEM.
  • Documentar integrações, regras, arquitetura e procedimentos operacionais.
  • Desenvolver automações e melhorias para tornar a operação mais eficiente.


Requisitos obrigatórios

  • Experiência em pelo menos uma destas plataformas: Microsoft Sentinel, IBM QRadar ou Google SecOps / Chronicle.
  • Conhecimento de arquitetura e operação de SIEM.
  • Experiência na integração de logs por Syslog, API, agentes, coletores ou outros mecanismos de ingestão.
  • Conhecimento de Windows, Linux, Active Directory, firewalls, EDR, soluções de segurança e ambientes em nuvem.
  • Experiência na criação e otimização de regras de detecção.
  • Conhecimento de MITRE ATT&CK e de conceitos de detecção de ameaças.
  • Conhecimento de linguagens de consulta utilizadas nas plataformas, como KQL, AQL e YARA-L.
  • Capacidade de investigação e resolução de problemas técnicos.


Diferenciais

  • Experiência em ambientes de SOC ou MSSP e com grande volume de eventos.
  • Experiência em migrações entre plataformas SIEM.
  • Conhecimentos de Python, APIs e automação.
  • Conhecimento de SOAR e automação de resposta a incidentes.
  • Certificações relacionadas a Microsoft Sentinel, QRadar, Google SecOps ou segurança cibernética.


O que esperamos

Buscamos uma pessoa com pensamento analítico, atenção aos detalhes e iniciativa para investigar desafios técnicos e aprimorar as detecções. Você colaborará com diferentes equipes para contribuir com uma operação de segurança mais eficiente e confiável.

Jornada de trabalho

🗓️Escala5x25 dias de trabalho, 2 de descanso

Benefícios

🛒Vale-alimentação🍽️Vale-refeição💻Auxílio home office🦷Plano odontológico🏋️Wellhub / Totalpass

Como será o processo

1Entrevista por IA
2Entrevista com Atração e seleção
3Entrevista com Gestor
4Carta Oferta
Fazer entrevistapela webFazer entrevistapelo WhatsApp