Especialista de Segurança da Informação Siem

Há 2 dias


Sao Paulo, Brasil Cipher Tempo inteiro

Somos a **Cipher**, uma empresa do grupo Prosegur especializada em Cibersegurança. A** Prosegur** é líder global no setor em serviços integrados de segurança (vigilância e tecnologia corporativa), monitoramento de alarmes, transporte de valores. Com uma presença internacional em 25 países a Prosegur, proporciona às empresas e lares, uma segurança de confiança baseada nas soluções mais avançadas do mercado.

**Quais são os desafios?**
- Administrar soluções de SIEM (ArcSight, Sentinel, dentre outros);
- Criar regras, correlação de logs, relatórios e dashboards que tragam visibilidade e maturidade ao ambiente de segurança dos clientes.
- Instalar e manter conectores de todas as ferramentas de SIEM gerenciadas pela área e integrar com outras ferramentas, como FW, AV, WAF, SOAR.
- Elaborar procedimentos de Resposta a Incidentes (IRP).
- Efetuar hunting nos logs para identificação de anomalias e possiveis novos casos de uso.
- Criar filtros e queries para buscar informações pertinentes.
- Criar dashboards e relatórios, bem como apresentar, explicando os resultados das analises.
- Análisar regras existentes para melhor entendimento de incidentes de segurança.
- Atender solicitações de coleta de informações, investigação e/ou hunting feitos pelo cliente.
- Troubleshooting e correção de erros de infraestrutura e solução de problemas referente à arquitetura.
- Revisar conteúdo e tuning de regras, relatórios e dashboards a fim de mantê-los atualizados.
- Evidenciar e direcionar incidentes de segurança de forma rápida e eficaz.
- Executar outras tarefas correlatas de acordo com orientação e determinação superior.

**O que você precisa ter**:

- Atuação de pelo menos 3 anos em implementação e sustentação de plataformas de SIEM.
- Nível avançado de conhecimento (Instalação, throubleshooting, integrações) em pelo menos duas das seguintes ferramentas, Azure Sentinel, QRadar, Arcsight, Splunk.
- Construção de casos de uso de SIEM, envolvendo diferentes log sources.
- Bons conhecimentos em sistemas operacionais Linux e Windows e logs relacionados.
- Conhecimentos do framework Mittre ATT&CK e aplicação pratica no SIEM.
- Conhecimento dos frameworks de resposta a incidentes SANS ou NIST.
- Conhecimentos em linguagens de script, como Shell Script, Powershell e Python.
- Bons conhecimentos em redes e protocolos.
- Desejavel experiência em condução de resposta a incidentes e investigação utilizando SIEM.
- Desejavel experiência em outras ferramentas de segurança, como firewalls, IPS, EDR, AV, Antispam e logs relacionados.
- Desejavel conhecimento em Web Servers (Apache, IIS) e logs relacionados.
- Desejavel conhecimento em ambientes Cloud (AWS, Azure).
- Desejavel conhecimento com integração de feeds de Threat Intel e plataformas como MISP.
- Desejavel vivencia com ferramenta de SOAR, criação de playbooks de automação e integrações.
- Desejavel conhecimento em técnicas ofensivas de ataques.

**Formação**
- Superior completo em Tecnologia da Informação / Segurança da Informação e afins.
- Certificações de Segurança e SIEM.
- Desejável Certificação Arcsight e LPI

**O que você pode esperar de nós?**

Além da contratação CLT Full + pacote de benefícios, somos uma empresa que oferece:

- Home Office
- Horário flexível
- Day off de Aniversário
- Dress code liberado para você trabalhar à vontade
- Confraternizações em datas comemorativas
- Investimento em Educação (certificações, idiomas, treinamentos técnicos)

Valorizamos e incentivamos o conhecimento técnico e a capacidade de inovar de Nossa Gente e acreditamos que assim é possível atingir nosso propósito de **tornar o mundo mais seguro para todos.**

Se você se identifica com o nosso negócio e propósito, venha fazer parte do nosso time e acelerar sua carreira.



  • São Paulo, SP, Brasil TIVIT Tempo inteiro

    Especialista responsável por administração de sistema de detecção de ameaça. **Regime de trabalho hibrido - 2x na semana presencial.** **Responsabilidades e atribuições** - Implantação e configuração de servidores/coletores dedicados para SIEM; - Experiência em parsing de logs; - Interpretar e normalizar dados de logs de diversas fontes; -...


  • SAO PAULO, Brasil Grupo H2 Tempo inteiro

    Estamos em busca de um(a) Especialista em Segurança da Informação para atuar na linha de frente da proteção dos nossos produtos digitais. Você será responsável por desenhar, implementar e monitorar soluções de segurança que garantam inovação, escalabilidade e confiabilidade em um ambiente dinâmico e de alto crescimento. Principais Atividades:...


  • São Paulo, Brasil Netvagas Tempo inteiro

    Estamos em busca de um(a) Especialista em Segurança da Informação para atuar na linha de frente da proteção dos nossos produtos digitais. Você será responsável por desenhar, implementar e monitorar soluções de segurança que garantam inovação, escalabilidade e confiabilidade em um ambiente dinâmico e de alto crescimento. Principais Atividades ...


  • São Paulo, São Paulo, Brasil Grupo H2 Tempo inteiro R$80.000 - R$120.000 por ano

    CLT, São Paulo On-siteEstamos em busca de um(a) Especialista em Segurança da Informação para atuar na linha de frente da proteção dos nossos produtos digitais. Você será responsável por desenhar, implementar e monitorar soluções de segurança que garantam inovação, escalabilidade e confiabilidade em um ambiente dinâmico e de alto...


  • Sao Paulo, Brasil Moot It Consulting Tempo inteiro

    Está em busca de novos desafios e crescimento profissional? Você encontra na MOOT!!! **Requisitos necessários para esse novo desafio**: - Experiência na área de segurança da informação - Experiência com frameworks como MITRE ATT&CK, NIST, CIS, ISO-27001 / 27002, CSA. - Experiência em implementar, configurar e definir arquitetura para soluções...


  • Sao Paulo, Brasil Moot It Consulting Tempo inteiro

    Está em busca de novos desafios e crescimento profissional? Você encontra na MOOT!!! **Requisitos necessários para esse novo desafio** - Experiência com frameworks como MITRE ATT&CK, NIST, CIS, ISO-27001 / 27002, CSA. - Experiência com arquitetura de segurança da informação - Soluções como SIEM, SOAR, DLP,Firewall Fortinet, Proxy, Zero Trust,...

  • Analista de segurança pleno

    2 semanas atrás


    SAO PAULO, Brasil Vultus Cybersecurity Ecosystem Tempo inteiro

    A VULTUS Cybersecurity Ecosystem nasceu da fusão entre a GC Security e a Trust Cybersecurity, uma unidade criada pela Falconi, uma das maiores consultorias globais de gestão empresarial. A VULTUS traz consigo mais de 15 anos de expertise em cibersegurança e a visão estratégica da Falconi, oferecendo uma abordagem integrada e inovadora para a proteção...


  • Sao Paulo, Brasil 5A Consultoria Tempo inteiro

    **Cargo**: Especialista de Segurança da Informação **Tipo de Contrato**: **Área profissional**: **Carga-horária**: **Número de vagas**: 1 **Benefícios**:


  • SAO PAULO, Brasil Banco Toyota do Brasil Tempo inteiro

    Já pensou em trabalhar em um dos maiores Bancos de Montadora do mundo? Esta é a sua chance de fazer parte do time do Banco Toyota do Brasil como Especialista de Segurança da Informação. #VemProBTB Responsabilidades Atuar como consultor(a) técnico(a) em projetos corporativos, avaliando soluções sob a ótica de segurança da informação e propondo...


  • Sao Paulo, Brasil GLOBAL HITSS Tempo inteiro

    A Global Hitss é uma multinacional do grupo América Móvil, atuando há mais de 30 anos no mercado de soluções digitais e serviços de TI em 9 países. Combinando experiência incomparável e habilidades especializadas, nossos mais de 4.300 colaboradores estão engajados em fazer o novo todos os dias. Apostamos em inovação com integridade e buscamos...