Especialista em Engenharia de SIEM

Accenture Brasil

Fortaleza

On-site

BRL 167,400 - 256,680

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Assistência Médica
Assistência Odontológica
Vale Refeição
Seguro de vida
Previdência Privada
Gympass
Desconto em ações
Desconto Farmácia
Auxílio Creche
Parceria com escola de idiomas

Job summary

Accenture Brasil procura um(a) Especialista em Engenharia de SIEM – Sustentação para garantir disponibilidade, desempenho e evolução contínua da plataforma SIEM que sustenta operações de SOC. O profissional atuará na evolução de regras de correlação, parsing, integração de fontes de log e automações, assegurando alta confiabilidade.

Você trabalhará com equipes internas e clientes, lidando com incidentes críticos, análises de logs, dashboards e melhoria de processos.

Qualifications

  • Experiência sólida com plataformas SIEM (ArcSight, Sentinel, Splunk, QRadar, LogRhythm ou similares).
  • Conhecimento profundo em parsing, normalização e enriquecimento de logs.
  • Experiência com desenvolvimento de regras de correlação e casos de uso de segurança.
  • Habilidades em scripting (Python, PowerShell, Bash) para automação.
  • Conhecimento em protocolos de coleta de logs (Syslog, WinRM, API REST, SNMP).
  • Experiência com análise de logs de segurança (firewalls, IDS/IPS, EDR, proxies, AD).
  • Compreensão de redes (TCP/IP, DNS, HTTP/HTTPS) e Windows/Linux.

Responsibilities

  • Atuar na evolução, sustentação e otimização da plataforma SIEM, incluindo criação e manutenção de regras de correlação, alertas e casos de uso para detecção de ameaças.
  • Desenvolvimento de parsers customizados e integração de novas fontes de log.
  • Implementação de automações via scripting para ganho de eficiência operacional.
  • Onboarding técnico de novos clientes e tecnologias; suporte especializado ao time de SOC.
  • Atuação proativa em incidentes técnicos críticos.
  • Coordenação com equipes internas e fornecedores.
  • Realização de análises de causa raiz.
  • Garantia dos SLAs de disponibilidade, performance e confiabilidade da plataforma.

Skills

Plataformas SIEM
Parsing de logs
Regras de correlação
Scripting
Coleta de logs
Redes (TCP/IP)
Windows/Linux
Resolução de problemas

Tools

ArcSight
Microsoft Sentinel
Splunk
QRadar
LogRhythm
XSIAM
Google SecOps

Job description

Somos um provedor de Managed Security Services (MSS) com atuação consolidada no mercado de Segurança da Informação. Operamos um Security Operations Center (SOC) 24x7, responsável por proteger ambientes críticos de clientes de diversos segmentos.

Nossa missão é garantir detecção, resposta e prevenção de incidentes de segurança, combinando tecnologia de ponta, processos maduros e equipes altamente capacitadas.

Em um cenário onde as ameaças cibernéticas evoluem constantemente, o SIEM é o núcleo da nossa operação de monitoramento e análise de segurança. Por isso, buscamos um profissional que vá além da sustentação operacional, atuando de forma estratégica na evolução contínua da plataforma, assegurando sua eficiência, escalabilidade e confiabilidade.

Estamos em busca de um(a) Especialista em Engenharia de SIEM – Sustentação, responsável por garantir a disponibilidade, performance e evolução contínua da plataforma SIEM que suporta nossas operações de SOC.

Esse(a) profissional terá papel essencial na manutenção da qualidade das detecções, na otimização dos processos de monitoramento e na resolução de desafios técnicos complexos que impactam diretamente nossa capacidade de proteger nossos clientes.

Atividades do dia a dia
  • Atuar na evolução, sustentação e otimização da plataforma SIEM, incluindo criação e manutenção de regras de correlação, alertas e casos de uso para detecção de ameaças.
  • Desenvolvimento de parsers customizados e integração de novas fontes de log.
  • Implementação de automações via scripting para ganho de eficiência operacional.
  • Onboarding técnico de novos clientes e tecnologias; suporte especializado ao time de SOC.
  • Atuação proativa em incidentes técnicos críticos.
  • Coordenação com equipes internas e fornecedores.
  • Realização de análises de causa raiz.
  • Garantia dos SLAs de disponibilidade, performance e confiabilidade da plataforma.
Requisitos Técnicos Essenciais
  • Experiência sólida com plataformas SIEM (ArcSight, Microsoft Sentinel, Google SecOps, Splunk e Palo Alto XSIAM, QRadar, LogRhythm ou similares).
  • Conhecimento profundo em parsing, normalização e enriquecimento de logs.
  • Experiência com desenvolvimento de regras de correlação e casos de uso de segurança.
  • Habilidades em scripting (Python, PowerShell, Bash) para automação e integrações.
  • Conhecimento em protocolos de coleta de logs (Syslog, WinRM, API REST, SNMP).
  • Experiência com análise de logs de segurança (firewalls, IDS/IPS, EDR, proxies, AD, etc.).
  • Compreensão sólida de redes (TCP/IP, DNS, HTTP/HTTPS) e sistemas operacionais (Windows, Linux).
  • Capacidade de troubleshooting avançado e metodologia de resolução de problemas.
Diferenciais
  • Certificações em SIEM (ex: Splunk Certified Admin/Architect, IBM QRadar, Microsoft Sentinel).
  • Certificações de segurança (ex: Security+, CySA+, GCIA, GCIH).
  • Experiência com SOAR e automação de resposta a incidentes.
  • Conhecimento em frameworks de segurança (MITRE ATT&CK, Kill Chain).
  • Experiência com ferramentas de orquestração e versionamento (Git, Ansible, Terraform).
  • Familiaridade com arquiteturas de Big Data e processamento distribuído.
  • Conhecimento em cloud security (AWS, Azure, GCP).
Benefícios
  • Assistência Médica 100% subsidiada pela empresa (titular e dependentes).
  • Assistência Odontológica.
  • Vale Refeição ou Alimentação sem desconto.
  • Seguro de vida.
  • Previdência Privada.
  • Gympass.
  • Opção de compra de ações da empresa com desconto.
  • Desconto Farmácia.
  • Auxílio Creche.
  • Parceria com escola de idiomas.
  • Licença Maternidade e Paternidade Estendida.
  • PPR.
  • Conforme política vigente.
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

ESPECIALISTA SIEM
ESPECIALISTA SIEM

Stefanini • São Paulo

On-site
BRL 120,000 - 200,000
Vale-refeição/vale alimentação
Descontos em cursos
Academia Stefanini
Analista SOC N2 – Monitoramento
Analista SOC N2 – Monitoramento

Stefanini Group • São Paulo

Hybrid
BRL 90,000 - 120,000
Vale-refeição
Vale-alimentação
Academia Stefanini — cursos online
+2
Analista de SOC - Tier III
Analista de SOC - Tier III

Netsecurity-Brasil • São Paulo

On-site
BRL 200,000 - 380,000
Vale Refeição cartão Flash
Vale transporte ou estacionamento
Auxílio Idioma (Inglês)
+5
Pessoa Analista de Segurança da Informação Sênior
Pessoa Analista de Segurança da Informação Sênior

Lobo-De-Rizzo • São Paulo

On-site
BRL 120,000 - 170,000
PPR
Assistência médica
Assistência odontológica
+5
Analista SOC N2/N3
Analista SOC N2/N3

#VEMPRAIT4US • Brazil

Remote
BRL 100,000 - 167,000
Plano de carreira estruturado
Incentivo a cursos e certificações tèc
Assistência médica 100% online (telem
+5
Engenheiro/Desenvolvedor SIEM (Cybersegurança)
Engenheiro/Desenvolvedor SIEM (Cybersegurança)

Mercado de Ti • São Paulo

Hybrid
BRL 134,000 - 257,000
Alimentação/Refeição Swile
Plano de Saúde Unimed Nacional
Auxílio Home Office
+3
Analista de Segurança (SOC) Júnior
Analista de Segurança (SOC) Júnior

Ctctech • Brazil

Remote
BRL 67,000 - 112,000
Plano de Saúde
Plano Odontológico
Seguro de Vida
+2
Analista SOC N2
Analista SOC N2

EMPREGARE.com • Brasília

On-site
BRL 120,000 - 240,000
Pessoa Analista de Segurança da Informação Sênior
Pessoa Analista de Segurança da Informação Sênior

Lobo de Rizzo Advogados • São Paulo

On-site
BRL 180,000 - 300,000
PPR
Assistência médica
Assistência odontológica
+5
Analista SOC N2
Analista SOC N2

confidential • Brasília

Hybrid
BRL 60,000 - 120,000