[Tech] Especialista em SIEM e SOAR

TOTVS

São Paulo

Presencial

BRL 120 000 - 190 000

Tempo integral

Há 7 dias
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Não envies um currículo genérico — gera um currículo e uma carta de apresentação adaptados a esta função específica.

Ultrapassa os filtros ATS

Vantagens oferecidas por esta oferta de emprego

Universidade Corporativa TOTVS
Programa +Saudáveis
Programa +Vantagens
Plano de saúde e odontológico
Vale refeição e/ou alimentação
Vale transporte e fretados
Licença maternidade e paternidade est井

Resumo da oferta

A TOTVS precisa de profissional para desenvolver, consolidar e manter plataformas SIEM e SOAR, garantindo conformidade com LGPD e segurança da informação. O papel envolve configuração de dashboards, alertas e regras de correlação, além de apoiar investigações e resposta a incidentes.

O candidato ideal tem atuação em ambientes Cloud, domínios de monitoramento de ameaças e experiência com automação de respostas; será parte de um time de SOC, colaborando na melhoria contínua de controles de

Qualificações

  • Formação superior em Ciência da Computação, Cyber Security ou áreas correlatas.
  • Conhecimento intermediário em bancos de dados relacionais e não relacionais.
  • Domínio em análise de logs para investigação, monitoramento e correlação de eventos.
  • Conhecimento de ambientes em nuvens públicas.

Responsabilidades

  • Monitorar e manter a integridade, disponibilidade e desempenho da plataforma SIEM/SOAR.
  • Definir requisitos para detecção de ameaças com dados coletados e analisados.
  • Desenvolver parsers para eventos de segurança e criar regras de correlação.
  • Automatizar respostas com playbooks em SOAR e realizar integrações com Cloud.
  • Priorizar eventos de segurança e apoiar investigações de incidentes.

Descrição da oferta de emprego

Descrição

Responsável por desenvolver, construir e manter plataformas SIEM e SOAR, garantindo sua evolução contínua e aderência às necessidades de segurança da informação. Realizar configurações, criação de dashboards, alertas e regras de correlação para monitoramento e detecção de ameaças. Atuar na análise de ameaças e incidentes de segurança de complexidade intermediária, contribuindo para a identificação, investigação e resposta a eventos de segurança.

Descrição

Responsável por desenvolver, construir e manter plataformas SIEM e SOAR, garantindo sua evolução contínua e aderência às necessidades de segurança da informação. Realizar configurações, criação de dashboards, alertas e regras de correlação para monitoramento e detecção de ameaças. Atuar na análise de ameaças e incidentes de segurança de complexidade intermediária, contribuindo para a identificação, investigação e resposta a eventos de segurança.

Responsabilidades e atribuições
  • Monitorar e manter a integridade, disponibilidade e desempenho da plataforma SIEM, seguindo as boas práticas recomendadas pelo fornecedor da solução;
  • Definir requisitos para sistemas de detecção de ameaças, identificando quais dados devem ser coletados, armazenados e analisados para maximizar a capacidade de detecção;
  • Desenvolver parsers para eventos de segurança, utilizando a documentação oficial dos fabricantes e as melhores práticas de mercado;
  • Criar e evoluir regras de correlação e playbooks de segurança para automação de respostas e bloqueios por meio de plataformas SOAR;
  • Desenvolver integrações com soluções de segurança em ambientes Cloud, aproveitando funcionalidades nativas e aderindo às melhores práticas de segurança;
  • Definir e priorizar eventos de segurança relevantes para a organização, considerando riscos, impacto e necessidades de monitoramento;
  • Garantir a escalabilidade e a capacidade computacional do SIEM para armazenamento, processamento e correlação de eventos oriundos de ambientes Cloud;
  • Assegurar conformidade com legislações e regulamentações aplicáveis, incluindo requisitos da LGPD e normas de segurança relacionadas ao registro e retenção de eventos;
  • Fornecer apoio técnico em investigações de segurança, análise de ameaças e hipóteses de correlação, utilizando técnicas e boas práticas de threat hunting;
  • Priorizar eventos para tratamento pelo SOC e estruturar fluxos operacionais internos para resposta e escalonamento de incidentes;
  • Integrar sistemas de detecção com outras ferramentas e processos de segurança, promovendo respostas automatizadas ou semiautomatizadas a incidentes;
  • Validar a efetividade das regras de detecção durante exercícios de ataque e defesa, testes de ciberresiliência e simulações de incidentes.
  • Conduzir atividades relacionadas a projetos, Proof of Concept (PoC) e Proof of Value (PoV), garantindo visibilidade do andamento das iniciativas e documentação adequada dos resultados;
  • Definir, estruturar e evoluir procedimentos operacionais da área, incluindo playbooks e runbooks, considerando eficiência, eficácia, automação e etapas manuais;
  • Apoiar o time de conformidade na disponibilização de evidências necessárias para auditorias e processos de certificação.
  • Desenvolver automações voltadas à coleta, investigação e resposta a eventos de segurança, utilizando frameworks de mercado como NIST e SANS, além de linguagens de programação, scripts e plataformas low-code.
Requisitos e qualificações
  • Formação superior em Ciência da Computação, Cyber Security ou áreas correlatas.
  • Conhecimento intermediário em bancos de dados relacionais e não relacionais.
  • Noções de arquitetura de software.
  • Noções de ambientes em nuvens públicas.
  • Conhecimento básico em ferramentas de varredura de vulnerabilidades de infraestrutura e aplicações.
  • Domínio em análise de logs para investigação, monitoramento e correlação de eventos.
  • Conhecimento avançado em sistemas operacionais.
  • Conhecimento avançado em redes e infraestrutura.
  • Conhecimento intermediário em linguagens de programação.
  • Domínio em linguagens de consulta e correlação utilizadas em plataformas SIEM.
Benefícios
  • Universidade em Rede TOTVS, uma universidade Corporativa com conteúdos e certificações gratuitos para cada pessoa colaboradora;
  • Programa +Saudáveis, que cuida de cada TOTVER com assessoria e ações voltadas para o bem estar em corpo, mente e finanças pessoais;
  • Programa +Vantagens, a maior rede de descontos da América Latina, exclusivos para nossas pessoas colaboradoras;
  • Programa + Cuidado, programa de apoio pessoal para pessoas colaboradoras e familiares, com orientações em diversas especialidades como: psicologia, serviço social, pet consultoria...
  • Einstein Conecta, benefício de orientação médica online pelos médicos do Hospital Israelita Albert Einstein, totalmente gratuito;
  • Plano de saúde e odontológico;
  • Vale refeição e / ou alimentação;
  • Vale transporte e fretados em algumas estações do metrô;
  • Licença maternidade e paternidade estendida;
  • Espaço de lactário;
  • Bicicletário;
  • Vestiário;
  • Seguro de vida;
  • Auxílio creche;
  • Previdência privada;
  • Escritório que estimula a criatividade e produtividade com ambientes para lanches, salas de jogos, mesas de bilhar e poltronas para relaxar;
  • Gympass.
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

[Tech] Especialista em SIEM e SOAR
[Tech] Especialista em SIEM e SOAR

TOTVS • São Paulo

Presencial
BRL 133 920 - 178 560
Vale refeição e/ou alimentação
Plano de saúde e odontológico
Programa +Vantagens, descontos exclusivos
+1
[Tech] Especialista SRE | IA | REMOTO
[Tech] Especialista SRE | IA | REMOTO

TOTVS • São Paulo

Híbrido
BRL 180 000 - 240 000
Universidade Corporativa TOTVS
Plano de saúde
Plano odontológico
+3
[Tech] Especialista em Engenharia de Software e IA - Python
[Tech] Especialista em Engenharia de Software e IA - Python

TOTVS • São Paulo

Presencial
BRL 260 000 - 420 000
Plano de saúde
Odontológico
Vale-refeição
+2
[Tech] Engenharia de Software e IA Sênior - Python
[Tech] Engenharia de Software e IA Sênior - Python

TOTVS • São Paulo

Presencial
BRL 180 000 - 320 000
Universidade Corporativa TOTVS
Plano de saúde e odontológico
Vale refeição/alimentação
+6
[Tech] Arquitetura de Software Senior - Java
[Tech] Arquitetura de Software Senior - Java

TOTVS • São Paulo

Presencial
BRL 260 000 - 480 000
Universidade TOTVS corporativa
Programa +Saudáveis
Programa +Vantagens
+3
[Segurança] Especialista II de Forense Computacional
[Segurança] Especialista II de Forense Computacional

TOTVS • São Paulo

Presencial
BRL 180 000 - 300 000
Plano de saúde
Odontológico
Vale-refeição
+1
[CLOUD] ESPECIALISTA DE DESENVOLVIMENTO CLOUD - IA
[CLOUD] ESPECIALISTA DE DESENVOLVIMENTO CLOUD - IA

TOTVS • São Paulo

Presencial
BRL 140 000 - 200 000
Plano de saúde
Odontológico
Vale refeição/Alimentação
+3
[CS] Analista de Customer Success Sênior| Data & Analytics
[CS] Analista de Customer Success Sênior| Data & Analytics

TOTVS • Florianópolis

Presencial
BRL 89 000 - 134 000
Universidade TOTVS
Programa +Saudáveis
Programa +Vantagens
+3
[Tech] Analista Sênior de Desenvolvimento de Software | Cloud Native
[Tech] Analista Sênior de Desenvolvimento de Software | Cloud Native

TOTVS • Rio Grande do Sul

Presencial
BRL 60 000 - 90 000
Universidade em Rede TOTVS
+Saudáveis program
+Vantagens program
+14
Analista Sênior de Serviços (Desenv. Python)
Analista Sênior de Serviços (Desenv. Python)

TOTVS • São Paulo

Presencial
Plano de saúde e odontológico
Vale refeição e/ou alimentação
Programa +Saudáveis