Caro usuário, habilite o javascript para que esse site funcione corretamente.

Analista de SIEM (Sustentação)

CLT (Efetivo)Presencial (Local)São Paulo-SPEmpresa Confidencial (Cadastre-se)

* Salário: R$ 3.000 a R$ 6.000 por mês (estimado)

* O valor exibido é uma estimativa calculada com base em dados públicos e referências do mercado. Não garantimos que este seja o salário oferecido para esta vaga específica.

Área: Tecnologia da Informação

Nível: Junior

Na Confidencial (Apenas para Cadastrados), nosso objetivo é criar um mundo digital seguro e acolhedor. Estamos na vanguarda da mitigação de riscos, assegurando que a cibersegurança seja uma garantia de tranquilidade para empresas e pessoas. Não é apenas uma responsabilidade, mas um compromisso que nos permite capacitar a inovação.

Você já se imaginou trabalhando em um lugar em constante transformação digital, inovação, colaboração e crescimento... Se sim: A Confidencial (Apenas para Cadastrados) é o SEU lugar! 💙

O que nos move em direção ao futuro?

A lealdade guia nossas ações, com integridade e verdade sempre presentes.

Cuidado é uma via de mão dupla: cuidamos uns dos outros para sermos cuidados.

Com proatividade e competência, o crescimento é uma realidade para quem se destaca.

A resolutividade é o nosso foco: identificamos, entendemos e solucionamos problemas com eficiência.

O reconhecimento é parte do nosso dia a dia, onde mérito e bom trabalho são sempre celebrados.

A motivação nos move, e trabalhamos todos os dias com vontade de fazer a diferença.

Venha trilhar os caminhos da #estradaparaofuturo junto com a gente! 🚀

Responsabilidades e atribuições

Responsabilidades e Atribuições

  • Sustentar os serviços de SIEM, garantindo disponibilidade, performance e qualidade dos dados;
  • Atuar de forma autônoma na resolução de problemas complexos relacionados à detecção, correlação e integração de fontes;
  • Desenvolver, customizar, ajustar e otimizar parsers e conectores, assegurando correta normalização e aderência ao dicionário de dados;
  • Executar construção e normalização avançada de parsers, incluindo análise de estrutura de logs, regex, campos e enriquecimento;
  • Gerenciar patches, updates e upgrades, avaliando impactos em ambientes produtivos;
  • Realizar troubleshooting avançado em falhas de ingestão, parsing, pipelines e integrações;
  • Elaborar RCAs (Root Cause Analysis) para indisponibilidades ou degradações de média complexidade;
  • Participar de auditorias internas e externas, fornecendo evidências técnicas, documentação e rastreabilidade de logs;
  • Atuar em reuniões técnicas com clientes internos e externos, apoiando discussões de arquitetura, integração e melhorias;
  • Ministrar treinamentos técnicos e mentoria para analistas juniores e técnicos;
  • Participar continuamente de capacitações técnicas, acompanhando novas tecnologias, produtos e serviços que agreguem valor à Engenharia de SIEM.

Requisitos e qualificações

  • Graduação completa em Tecnologia da Informação, Segurança da Informação, Redes de Computadores ou áreas correlatas;
  • Experiência mínima de 2 a 3 anos em sustentação de ambientes SIEM;
  • Vivência prática na administração de múltiplas plataformas SIEM;
  • Conhecimento sólido em arquitetura de redes e segurança da informação;
  • Experiência comprovada em troubleshooting de redes, sistemas operacionais e integrações;
  • Conhecimento em scripting e automação (Python, PowerShell, Shell, Regex);
  • Desejável certificações vendor-specific de nível intermediário;
  • Desejável conhecimento em processos SOAR e automação de segurança.

Competências Técnicas (Hard Skills)

  • Engenharia de parsers e conectores (estrutura de logs, normalização, enriquecimento);
  • Análise e otimização de pipelines de ingestão de dados;
  • Capacidade de atuação em incidentes técnicos de média complexidade;
  • Conhecimento prático em arquitetura de segurança e SOC;
  • Noções de análise forense básica para apoio a investigações;
  • Integração entre SIEM, SOAR e fontes de segurança.



Competências Comportamentais (Soft Skills)

  • Capacidade de mentoria e disseminação de conhecimento técnico;
  • Boa comunicação para interação técnica com clientes e fornecedores;
  • Visão sistêmica e pensamento analítico para resolução de problemas complexos;
  • Organização, gestão de tempo e priorização de demandas.



Diferenciais

  • Experiência em projetos de implementação ou migração de SIEM;
  • Conhecimento em processos SOAR e automação de resposta;
  • Familiaridade com frameworks e conceitos de mercado, tais como:
  • MITRE ATT&CK
  • OWASP
  • NIST
  • Cyber Kill Chain / MDR
  • CVE
  • Conhecimento em Cloud Security e ingestão de logs em ambientes cloud;
  • Atuação prévia em ambientes SOC de médio ou grande porte.

Informações adicionais

Na Confidencial (Apenas para Cadastrados), acreditamos que as pessoas são o nosso patrimônio. Por isso, proporcionamos bem-estar, desenvolvimento e crescimento de todos os nossos colaboradores! Aqui você encontra:

Para sua saúde física e mental:

🩺 Plano de saúde sem mensalidade para você (coparticipativo);

🦷 Plano odontológico sem mensalidade para você;

🌱Seguro de vida;

📱 Pipo Saúde: Corretora digital de saúde e benefícios corporativos;

💙 Zenklub: Plataforma de saúde emocional e bem-estar, com descontos especiais;

🏋️‍ TotalPass: Plataforma que conecta você às diversas redes para ajudar no cuidado do seu bem-estar (e o de sua família).

Para seu dia a dia:

💰 Previdência Privada;

🚌 Vale transporte;

🍽️ Vale Alimentação ou Refeição;

🎂 Dayoff de Aniversário: Que tal uma folga no mês do aniversário?

🧥Casual Confidencial (Apenas para Cadastrados) – Conforto e profissionalismo caminham juntos: escolha um look que reflita seu bem-estar, respeitando o ambiente de trabalho;

☕ Café da manhã e da tarde com frutas, mais disposição para a rotina presencial!;

🤝 Programa de indicação de novos colaboradores com bônus em dinheiro;

💻Kit Onboarding: Preparamos um Super kit para apoiar no seu dia a dia no trabalho.

Para o desenvolvimento da sua carreira:

📚 Deeplearning: Nossa Universidade Corporativa - Um espaço dedicado ao desenvolvimento contínuo dos nossos colaboradores, com cursos, treinamentos e workshops voltados para o aprimoramento profissional e pessoal;

🚀 Oportunidade de crescimento profissional;

🚀 Cultura de feedback e desenvolvimento;

🚀 Programa exclusivo para lideranças;

🚀Aqui você tem um ambiente descontraído, que respira inovação; Nossa liderança é acessível! As portas estão sempre abertas e você pode encontrá-los nos corredores da empresa.

Você vai se manter atualizado com novidades do mercado e estará sempre em contato com um time inovador.

Tá esperando o que? #vemserConfidencial (Apenas para Cadastrados)


#LI-AM1

Etapas do processo

  1. Etapa 1: Cadastro
  2. Etapa 2: Triagem RH
  3. Etapa 3: Entrevista Técnica
  4. Etapa 4: Avaliação Comportamental
  5. Etapa 5: Proposta Salarial
  6. Etapa 6: Contratação

Venha fazer parte da Confidencial (Apenas para Cadastrados): Protegendo o mundo digital, valorizando pessoas 💙

Na Confidencial (Apenas para Cadastrados), somos apaixonados por cibersegurança e acreditamos que proteger o mundo digital vai além da tecnologia, é sobre cuidar das pessoas. Todos os dias, trabalhamos para garantir a segurança de empresas, permitindo que elas cresçam em um ambiente seguro e confiável. Nosso objetivo é claro: cuidar da segurança digital para que nossos clientes possam focar no que realmente importa.


Com 29 anos de experiência e uma equipe de mais de 800 colaboradores, já protegemos mais de 1 milhão de ativos e resolvemos mais de 10 mil incidentes de segurança. Somos um time que cresce junto e nunca para de inovar.


Nossos reconhecimentos:


🏆 Estamos entre as melhores do mundo em cibersegurança, sendo a única brasileira no Top 22 do ranking global MSSP Alert;


🏆 Fomos reconhecidos como Empresa do Ano em 2023 pela Frost & Sullivan;


🏆 Recebemos o selo Great Place to Work (GPTW) pelo quinto ano consecutivo, além do reconhecimento Great People Mental Health, reafirmando nosso compromisso com o bem-estar dos colaboradores;


🏆 Somos destaque no setor de cibersegurança com o reconhecimento do ISG Provider Lens™, sendo referência em serviços de segurança gerenciados.