ESPECIALISTA SIEM

Stefanini

São Paulo

On-site

BRL 120,000 - 200,000

Full time

14 days+
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Benefits offered by this job

Vale-refeição/vale alimentação
Descontos em cursos
Academia Stefanini

Job summary

A Stefanini oferece oportunidade em São Paulo para atuar em operações de SIEM e SOC, envolvendo integração de logs, desenvolvimento de regras e automação. A posição requer domínio de plataformas como Microsoft Sentinel, IBM QRadar ou Google SecOps/Chronicle, bem como habilidades em KQL/AQL/YARA-L e MITRE ATT&CK.

Excelente trajetória de crescimento e colaboração global. Você trabalhará com equipes técnicas, apoiando incident response e hunting, com foco em melhoria contínua de operações,

Qualifications

  • Experiência prática com pelo menos uma plataforma SIEM (Microsoft Sentinel, IBM QRadar ou Google SecOps/Chronicle).
  • Conhecimento de arquitetura e operação de SIEM e integração de logs via Syslog, API e agentes.
  • Capacidade de criar e otimizar regras de detecção para reduzir falsos positivos.
  • Entendimento de MITRE ATT&CK e técnicas de detecção de ameaças.
  • Proficiente em consultas nas plataformas (KQL/AQL/YARA-L).
  • Investigation e troubleshooting técnico com foco em SOC.

Responsibilities

  • Implantar, configurar, sustentar e evoluir plataformas SIEM.
  • Criar, revisar e otimizar regras de correção e casos de uso.
  • Onboard e integrar novas fontes de logs.
  • Troubleshooting de coleta, parsing e normalização de eventos.
  • Desenvolver parsers, conectores e integrações.
  • Fine-tuning de regras para melhorar a qualidade dos alertas.
  • Apoiar times de SOC, Threat Hunting e Incident Response.
  • Analisar volumetria, performance e capacidade das plataformas.
  • Apoiar projetos de implantação, expansão e migração de SIEM.
  • Documentação técnica de integrações, regras e procedimentos operacionais.
  • Desenvolver automações e melhorias para aumentar a eficiência operacional.

Skills

SIEM architectures
Investigation & troubleshooting
Windows & Linux
Cloud environments
Detection rules
MITRE ATT&CK
KQL/AQL/YARA-L
Log ingestion (Syslog/API/agents)
Python, APIs & automation
SOAR & IR automation
SOC/MSSP experience
Swift migration between SIEMs
Certificações em segurança (Sentinel/Q

Tools

Microsoft Sentinel
IBM QRadar
Google Chronicle/ SecOps
YARA-L
KQL

Job description

Job description

Na Stefanini, acreditamos no poder da colaboração. Co-criamos soluções inovadoras em parceria com nossos clientes, combinando tecnologia de ponta, inteligência artificial e a criatividade humana. Estamos na vanguarda da resolução de problemas de negócios, proporcionando impacto real em escala global.

Ao se juntar à Stefanini, você se torna parte de uma jornada global de transformação. Estamos empenhados em criar impacto positivo não apenas nos negócios, mas também na vida de nossos colaboradores. Se você procura uma oportunidade de crescimento profissional em uma empresa que valoriza inovação, respeito, autonomia e parceria, você encontra aqui!

Junte-se a nós e seja parte da mudança!

(São Paulo)

Main responsibilities
  • Implantação, configuração, sustentação e evolução de plataformas SIEM;
  • Criação, revisão e otimização de regras de correlação e casos de uso;
  • Onboarding e integração de novas fontes de logs;
  • Troubleshooting de coleta, parsing, normalização e correlação de eventos;
  • Desenvolvimento e manutenção de parsers, conectores e integrações;
  • Fine-tuning de regras para redução de falsos positivos e melhoria da qualidade dos alertas;
  • Apoio técnico aos times de SOC, Threat Hunting e Incident Response;
  • Análise de volumetria, performance e capacidade das plataformas;
  • Apoio em projetos de implantação, expansão e migração de SIEM;
  • Documentação técnica de integrações, regras, arquitetura e procedimentos operacionais;
  • Desenvolvimento de automações e melhorias para aumentar a eficiência da operação.
Requirements and skills
  • Experiência com pelo menos uma das plataformas: Microsoft Sentinel IBM QRadar Google SecOps / Chronicle;
  • Conhecimento em arquitetura e operação de SIEM;
  • Integração de logs via Syslog, API, agentes, collectors e outros mecanismos de ingestão;
  • Conhecimento de Windows, Linux, Active Directory, firewalls, EDR, soluções de segurança e ambientes cloud;
  • Experiência com criação e otimização de regras de detecção;
  • Conhecimento de MITRE ATT&CK e conceitos de detecção de ameaças;
  • Conhecimento de consultas e linguagens utilizadas nas plataformas, como KQL, AQL e YARA-L;
  • Capacidade de investigação e troubleshooting técnico.
Diferencial:
  • Experiência em ambientes de SOC/MSSP;
  • Experiência com ambientes de grande volumetria de eventos;
  • Experiência em migração entre plataformas SIEM;
  • Conhecimento em Python, APIs e automação;
  • Conhecimento em SOAR e automação de resposta a incidentes;
  • Certificações relacionadas a Microsoft Sentinel, QRadar, Google SecOps ou Cyber Security.
Additional information

Vale-alimentação ou vale-refeição;

Desconto em cursos, universidades e instituições de idiomas;

Academia Stefanini — plataforma com cursos on-line, gratuitos, atualizados e com certificado;

Mentoring;

Clube de vantagens para consultas e exames;

Assistência médica;

Assistência odontológica;

Clube de vantagens e descontos nos melhores estabelecimentos;

Clube de viagens;

Convênio para pets.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Analista SOC N2 – Monitoramento
Analista SOC N2 – Monitoramento

Stefanini Group • São Paulo

Hybrid
BRL 90,000 - 120,000
Vale-refeição
Vale-alimentação
Academia Stefanini — cursos online
+2
Especialista em Engenharia de SIEM
Especialista em Engenharia de SIEM

Accenture Brasil • Fortaleza

On-site
BRL 167,400 - 256,680
Assistência Médica
Assistência Odontológica
Vale Refeição
+7
Analistas Júnior de SOC
Analistas Júnior de SOC

Stefanini • Brazil

On-site
BRL 42,000 - 72,000
Vale-alimentação
Vale-refeição
Academia Stefanini
+4
Analista de Threat Hunting / SIEM
Analista de Threat Hunting / SIEM

Stefanini Brasil • São Paulo

Hybrid
BRL 120,000 - 200,000
Vale-refeição
Assistência médica
Assistência odontológica
+1
ANALISTA SEGURANCA PL
ANALISTA SEGURANCA PL

Stefanini Group • Pindamonhangaba

Hybrid
BRL 89,000 - 179,000
Vale-refeição
Vale-alimentação
Academia Stefanini - cursos online com
+6
ANALISTA SEGURANCA SR
ANALISTA SEGURANCA SR

Stefanini Brasil • Belo Horizonte

On-site
BRL 180,000 - 280,000
Vale-alimentação
Assistência médica
Assistência odontológica
+6
ANALISTA GERENCIAMENTO N2
ANALISTA GERENCIAMENTO N2

Stefanini Group • Bom Retiro

On-site
BRL 90,000 - 120,000
Vale-refeição/vale-alimentação
Assistência médica
Assistência odontológica
+1
ANALISTA SEGURANÇA JR
ANALISTA SEGURANÇA JR

Stefanini Brasil • Rio de Janeiro

On-site
BRL 48,000 - 75,000
Vale-alimentação
Vale-refeição
Desconto em cursos
+5
Analista de Tools
Analista de Tools

Stefanini Brasil • Belém

On-site
BRL 55,800 - 78,120
Vale-alimentação ou vale-refeição
Desconto em cursos
Academia Stefanini
+3
ANALISTA SEGURANCA SR
ANALISTA SEGURANCA SR

Stefanini Brasil • São Paulo

On-site
BRL 180,000 - 240,000
Vale alimentação
Descontos em cursos
Academia Stefanini
+5