Chat rápido, melhores ofertas — Baixar

Especialista em SIEM

Indeed

Empresa

Tipo de empregoTempo Integral
Modalidade de TrabalhoRemoto
Nível de Experiência6 a 10 Anos
Nível de EducaçãoDiploma de Graduação

Descrição

**Construa o futuro com a AspenView Technology Partners** Na AspenView, somos apaixonados por transformar a forma como as organizações abordam a tecnologia. Especializamo-nos na criação de equipes de TI de alto desempenho, localizadas em países próximos (nearshore), para ajudar clientes norte-americanos a inovar de forma mais rápida e eficiente. À medida que continuamos a crescer, buscamos pessoas excepcionais para integrarem nossa equipe e contribuírem para impulsionar mudanças significativas em diversos setores. **Por que se juntar à AspenView?** Na AspenView, somos mais do que um parceiro de TI nearshore — somos uma empresa **voltada primeiramente às pessoas e orientada por um propósito**, que acredita que uma excelente cultura gera excelentes resultados. Somos apaixonados por conectar talento e tecnologia para entregar valor mensurável aos clientes — e trajetórias profissionais significativas para nossos colaboradores. Aqui está o que você pode esperar: * Remuneração base competitiva * Modelo flexível de trabalho: híbrido, remoto ou presencial * Oportunidades reais de crescimento e visibilidade junto à liderança * Uma empresa que ouve, investe em você e celebra conquistas em conjunto **Sobre a vaga** Estamos buscando um Especialista em SIEM com experiência comprovada de 5 anos ou mais em cibersegurança, para projetar, implementar, gerenciar e otimizar plataformas de Gerenciamento de Informações e Eventos de Segurança (SIEM). O candidato ideal desempenhará um papel fundamental no fortalecimento da postura de segurança da organização, oferecendo detecção avançada de ameaças, suporte à resposta a incidentes e capacidades contínuas de monitoramento. **Suas responsabilidades:** * Implantar, configurar e gerenciar plataformas SIEM (ex.: Splunk, IBM QRadar, Microsoft Sentinel, Elastic SIEM) * Desenvolver e ajustar regras de correlação, lógica de detecção e mecanismos de alerta * Monitorar eventos de segurança, investigar alertas e apoiar atividades de resposta a incidentes * Realizar onboarding de ingestão de logs provenientes de diversas fontes (dispositivos de rede, endpoints, plataformas em nuvem, aplicações) * Criar dashboards, relatórios e visualizações para operações de segurança e liderança * Realizar atividades de caça a ameaças (threat hunting) utilizando dados do SIEM e feeds externos de inteligência de ameaças * Colaborar com analistas de SOC, respondentes a incidentes e engenheiros de segurança para melhorar a cobertura de detecção * Manter a integridade, ajuste de desempenho e otimização de armazenamento do SIEM * Integrar o SIEM com ferramentas SOAR, plataformas de inteligência de ameaças e sistemas de gerenciamento de vulnerabilidades * Garantir conformidade com frameworks de segurança, tais como NIST, ISO 27001, SOC 2 ou HIPAA (conforme aplicável) * Documentar procedimentos, playbooks e padrões de engenharia de detecção **O que você traz:** * Graduação em Cibersegurança, Ciência da Computação, Tecnologia da Informação ou área correlata (ou experiência equivalente) * 5 anos ou mais de experiência em administração de SIEM, operações de segurança ou ambientes de SOC * Experiência prática sólida com pelo menos uma plataforma SIEM de destaque (Splunk, QRadar, Sentinel, Elastic etc.) * Bom entendimento de formatos de log, análise sintática (parsing), normalização e onboarding de dados * Experiência em engenharia de detecção de ameaças e desenvolvimento de regras * Conhecimento em redes TCP/IP, firewalls, IDS/IPS, VPNs e segurança em nuvem (AWS, Azure ou GCP) * Familiaridade com o framework MITRE ATT&CK e modelagem de ameaças * Experiência em apoio à resposta a incidentes e investigações de forense digital **Diferenciais:** * Experiência com plataformas SOAR (ex.: Cortex XSOAR, Splunk SOAR) * Habilidade em scripts com Python, PowerShell ou Bash * Conhecimento sobre registro nativo em nuvem (AWS CloudTrail, Azure Monitor, GCP Logging) * Certificações como: o CISSP o CISM o Splunk Certified Architect / Admin o Microsoft SC-200 * Excelentes habilidades analíticas, de solução de problemas e de comunicação **Habilidades interpessoais** * Grande atenção aos detalhes e pensamento analítico * Capacidade de trabalhar sob pressão em ambientes com incidentes de alta gravidade * Excelentes habilidades de comunicação com partes interessadas técnicas e não técnicas * Orientação para o trabalho em equipe e mentalidade proativa voltada à melhoria contínua **Empregador com Igualdade de Oportunidades:** A AspenView tem orgulho de ser uma empregadora com igualdade de oportunidades. Acreditamos em criar um ambiente onde todos os funcionários se sintam bem-vindos, valorizados e capacitados para ter sucesso. Celebramos a diversidade e nos esforçamos para construir uma cultura de inclusão, onde todas as pessoas — independentemente de raça, cor, gênero, identidade ou expressão de gênero, orientação sexual, deficiência, idade ou qualquer outra característica — possam prosperar. Incentivamos candidatos de todas as origens a integrarem nossa equipe e causarem um impacto duradouro.

Alguns conteúdos foram traduzidos automaticamente pelo sistema

Publicado por

João Silva

Indeed · HR

Localização

João Silva

Indeed · HR

Vagas semelhantes

Especialista em SIEM vaga da Indeed em 2026 | ok.com