Specialist SIEM
2 semanas atrás
Quais são os desafios?
1. Instalar, atualizar e administrar soluções de SIEM (Sentinel, dentre outros);
2. Criar e refinar regras, correlação de logs, relatórios e dashboards que tragam visibilidade e maturidade ao ambiente de segurança dos centesli.
3. Instalar e manter conectores de todas as ferramentas de SIEM gerenciadas pela área e integrar com outras ferramentas, como FW, AV, WAF, SOAR.
4. Efetuar hunting nos logs para identificação de anomalias e possíveis novos casos de uso.
5. Criação de conectores customizados para integração de ferramentas não suportadas nativamente.
6. Criação e alteração de scripts para integração (Shell Script, Python, Powershell).
7. Interagir com APIs de produtos de segurança para busca de dados e automação de tarefas.
8. Criar dashboards e relatórios, bem como apresentar, explicando os resultados das analises.
9. Atender solicitações de coleta de informações, investigação e/ou hunting feitos pelo cliente.
10. Criar filtros e queries para buscar informações pertinentes.
Requisitos:
Ensino Superior em áreas de Tecnologia da Informação (ou afins).
Desejável certificação de fabricantes SIEM e sistemas operacionais
Certificações Security+ e CEH são diferenciais
Ampla experiência em soluções de SIEM: Sentinel;
Experiência com sistemas operacionais Microsoft Windows e Linux (obrigatório);
Conhecimento em infraestrutura de redes, firewall, antivírus e outras tecnologias;
Conhecimento de regex e normalização de eventos;
Conhecimentos em sistemas operacionais Windows e Linux, desejavel vivencia em instalação de aplicações open source.
Experiência em hunting e criação de conteúdo em plataformas de SIEM;
Conhecimento de programação para elaboração de scripts de automação; com SIEM (Python, Shell Script);
Desejável experiencia com SOAR.
Espanhol e/ou inglês Intermediário/Avançado.
O que oferecemos a você?
🍽 Na Cipher nosso beneficio é flexível VR/VA - Flash
💻 Auxilio Home Office, para dar uma força adicional aos gastos do mês, já que estará trabalhando de casa na maior parte do tempo.
🚌 Precisa trabalhar presencial? Vale transporte e convênio com estacionamentos próximos.
🎂 Day off de aniversário, para comemorar como quiser e um voucher para curtir ainda mais o seu dia.
🎁 Adoramos dar presentes em momentos especiais, temos o CASEI e o BABY BORN para estes momentos.
🏋♂️ Gympass, para manter a saúde e o bem-estar físico em dia.
🏥 Plano de saúde e Odontológico Sul América.
👶 Auxilio Creche.
📚 Auxilio Educação, mantemos sempre em atualização e para isso temos um programa de auxílio a educação.
💟 Seguro de Vida.
Quem somos nós?
Somos a Cipher, uma empresa do grupo Prosegur especializada em Cibersegurança. A Prosegur é líder global no setor em serviços integrados de segurança (vigilância e tecnologia corporativa), monitoramento de alarmes, transporte de valores. Com uma presença internacional em 25 países a Prosegur, proporciona às empresas e lares, uma segurança de confiança baseada nas soluções mais avançadas do mercado.
Valorizamos e incentivamos o conhecimento técnico e a capacidade de inovar de Nossa Gente e acreditamos que assim é possível atingir nosso propósito de tornar o mundo mais seguro para todos.
Se você se identifica com o nosso negócio e propósito, venha fazer parte do nosso time e acelerar sua carreira.
-
Specialist SIEM
2 semanas atrás
Brazil, BR Cipher | A Prosegur company Tempo inteiroQuais são os desafios?1. Instalar, atualizar e administrar soluções de SIEM (Sentinel, dentre outros);2. Criar e refinar regras, correlação de logs, relatórios e dashboards que tragam visibilidade e maturidade ao ambiente de segurança dos centesli.3. Instalar e manter conectores de todas as ferramentas de SIEM gerenciadas pela área e integrar com...
-
Specialist CSIRT
2 semanas atrás
Brazil, BR Cipher | A Prosegur company Tempo inteiroQuais são os desafios?1.Análise e investigação de eventos, logs e alertas, usando como fonte tanto o SIEM, quanto ferramentas de detecção de malware e registros dos próprios dispositivos e/ou sistemas operacionais, coletando, ordenando e correlacionando evidências para posterior produção de análise de causa raiz;2.Realizar engenharia reversa de...
-
Specialist CSIRT
2 semanas atrás
Brazil Cipher | A Prosegur company Tempo inteiroQuais são os desafios?1.Análise e investigação de eventos, logs e alertas, usando como fonte tanto o SIEM, quanto ferramentas de detecção de malware e registros dos próprios dispositivos e/ou sistemas operacionais, coletando, ordenando e correlacionando evidências para posterior produção de análise de causa raiz;2.Realizar engenharia reversa de...