Descrição
**Construa o futuro com a AspenView Technology Partners**
Na AspenView, somos apaixonados por transformar a forma como as organizações abordam a tecnologia. Especializamo-nos na criação de equipes de TI de alto desempenho, localizadas em países próximos (nearshore), para ajudar clientes norte-americanos a inovar de forma mais rápida e eficiente. À medida que continuamos a crescer, buscamos pessoas excepcionais para integrarem nossa equipe e contribuírem para impulsionar mudanças significativas em diversos setores.
**Por que se juntar à AspenView?**
Na AspenView, somos mais do que um parceiro de TI nearshore — somos uma empresa **voltada primeiramente às pessoas e orientada por um propósito**, que acredita que uma excelente cultura gera excelentes resultados. Somos apaixonados por conectar talento e tecnologia para entregar valor mensurável aos clientes — e trajetórias profissionais significativas para nossos colaboradores.
Aqui está o que você pode esperar:
* Remuneração base competitiva
* Modelo flexível de trabalho: híbrido, remoto ou presencial
* Oportunidades reais de crescimento e visibilidade junto à liderança
* Uma empresa que ouve, investe em você e celebra conquistas em conjunto
**Sobre a vaga**
Estamos buscando um Especialista em SIEM com experiência comprovada de 5 anos ou mais em cibersegurança, para projetar, implementar, gerenciar e otimizar plataformas de Gerenciamento de Informações e Eventos de Segurança (SIEM). O candidato ideal desempenhará um papel fundamental no fortalecimento da postura de segurança da organização, oferecendo detecção avançada de ameaças, suporte à resposta a incidentes e capacidades contínuas de monitoramento.
**Suas responsabilidades:**
* Implantar, configurar e gerenciar plataformas SIEM (ex.: Splunk, IBM QRadar, Microsoft Sentinel, Elastic SIEM)
* Desenvolver e ajustar regras de correlação, lógica de detecção e mecanismos de alerta
* Monitorar eventos de segurança, investigar alertas e apoiar atividades de resposta a incidentes
* Realizar onboarding de ingestão de logs provenientes de diversas fontes (dispositivos de rede, endpoints, plataformas em nuvem, aplicações)
* Criar dashboards, relatórios e visualizações para operações de segurança e liderança
* Realizar atividades de caça a ameaças (threat hunting) utilizando dados do SIEM e feeds externos de inteligência de ameaças
* Colaborar com analistas de SOC, respondentes a incidentes e engenheiros de segurança para melhorar a cobertura de detecção
* Manter a integridade, ajuste de desempenho e otimização de armazenamento do SIEM
* Integrar o SIEM com ferramentas SOAR, plataformas de inteligência de ameaças e sistemas de gerenciamento de vulnerabilidades
* Garantir conformidade com frameworks de segurança, tais como NIST, ISO 27001, SOC 2 ou HIPAA (conforme aplicável)
* Documentar procedimentos, playbooks e padrões de engenharia de detecção
**O que você traz:**
* Graduação em Cibersegurança, Ciência da Computação, Tecnologia da Informação ou área correlata (ou experiência equivalente)
* 5 anos ou mais de experiência em administração de SIEM, operações de segurança ou ambientes de SOC
* Experiência prática sólida com pelo menos uma plataforma SIEM de destaque (Splunk, QRadar, Sentinel, Elastic etc.)
* Bom entendimento de formatos de log, análise sintática (parsing), normalização e onboarding de dados
* Experiência em engenharia de detecção de ameaças e desenvolvimento de regras
* Conhecimento em redes TCP/IP, firewalls, IDS/IPS, VPNs e segurança em nuvem (AWS, Azure ou GCP)
* Familiaridade com o framework MITRE ATT&CK e modelagem de ameaças
* Experiência em apoio à resposta a incidentes e investigações de forense digital
**Diferenciais:**
* Experiência com plataformas SOAR (ex.: Cortex XSOAR, Splunk SOAR)
* Habilidade em scripts com Python, PowerShell ou Bash
* Conhecimento sobre registro nativo em nuvem (AWS CloudTrail, Azure Monitor, GCP Logging)
* Certificações como: o CISSP o CISM o Splunk Certified Architect / Admin o Microsoft SC-200
* Excelentes habilidades analíticas, de solução de problemas e de comunicação
**Habilidades interpessoais**
* Grande atenção aos detalhes e pensamento analítico
* Capacidade de trabalhar sob pressão em ambientes com incidentes de alta gravidade
* Excelentes habilidades de comunicação com partes interessadas técnicas e não técnicas
* Orientação para o trabalho em equipe e mentalidade proativa voltada à melhoria contínua
**Empregador com Igualdade de Oportunidades:**
A AspenView tem orgulho de ser uma empregadora com igualdade de oportunidades. Acreditamos em criar um ambiente onde todos os funcionários se sintam bem-vindos, valorizados e capacitados para ter sucesso. Celebramos a diversidade e nos esforçamos para construir uma cultura de inclusão, onde todas as pessoas — independentemente de raça, cor, gênero, identidade ou expressão de gênero, orientação sexual, deficiência, idade ou qualquer outra característica — possam prosperar. Incentivamos candidatos de todas as origens a integrarem nossa equipe e causarem um impacto duradouro.