CONSULTOR SIEM
Oplium Cyber For Life | Remoto
Faixa salarial
A combinar
Regime de contratação
CLT
Benefícios
- Sustentar e operar plataformas SIEM em ambientes MSS, garantindo disponibilidade, performance e saúde do ambiente;
- Desenvolver, implementar e evoluir regras de detecção (use cases), correlações e alertas customizados;
- Realizar parsing de novas fontes de log, garantindo normalização e enriquecimento dos eventos;
- Atuar de forma consultiva junto aos clientes, propondo melhorias na detecção e redução de falsos positivos;
- Elaborar e manter documentação técnica (runbooks, procedimentos e catálogos de use cases);
- Apoiar times N1/N2 na análise e tratamento de alertas, atuando como referência técnica.
- Experiência sólida em administração, sustentação e operação de plataformas SIEM (QRadar, Splunk ou Wazuh);
- Conhecimento avançado em engenharia de detecção (criação, tuning e evolução de regras de correlação, use cases e playbooks de resposta);
- Domínio do framework MITRE ATT&CK aplicado à engenharia de detecção e mapeamento de cobertura;
- Capacidade de análise avançada de logs, parsing de fontes de dados e integração de log sources;
- Perfil consultivo, com boa comunicação, autonomia e capacidade de elaboração de relatórios técnicos e documentação;
- Conhecimento em redes e protocolos (TCP/IP, DNS, HTTP, Syslog);
- Experiência com automação de processos de segurança (SOAR, scripts e APIs).
- Experiência com Microsoft Sentinel e/ou Rapid7 IDR;
- Graduação ou pós-graduação em Segurança da Informação ou áreas correlatas;
- Certificações como CompTIA Security+, Splunk Core Certified User ou similares;
- Experiência em ambientes MSS ou SOC com múltiplos clientes;
- Conhecimento em linguagens de consulta (SPL, KQL, AQL) e scripting (Python, PowerShell).
Temos presença internacional com escritórios no Brasil, Chile, Itália e Espanha, entregando serviços para operações críticas na América Latina e Europa.
Somos um ambiente colaborativo, leve e orientado a resultados — sem burocracia desnecessária. Valorizamos autonomia, aprendizado contínuo, inovação e pessoas que gostam de resolver problemas reais com tecnologia.
*Ao se candidatar você concorda com a Política de Privacidade
CONSULTOR SIEM
Oplium Cyber For Life | Remoto
Descrição da vaga
Responsabilidades e atribuições
- Sustentar e operar plataformas SIEM em ambientes MSS, garantindo disponibilidade, performance e saúde do ambiente;
- Desenvolver, implementar e evoluir regras de detecção (use cases), correlações e alertas customizados;
- Realizar parsing de novas fontes de log, garantindo normalização e enriquecimento dos eventos;
- Atuar de forma consultiva junto aos clientes, propondo melhorias na detecção e redução de falsos positivos;
- Elaborar e manter documentação técnica (runbooks, procedimentos e catálogos de use cases);
- Apoiar times N1/N2 na análise e tratamento de alertas, atuando como referência técnica.
Requisitos e qualificações
- Experiência sólida em administração, sustentação e operação de plataformas SIEM (QRadar, Splunk ou Wazuh);
- Conhecimento avançado em engenharia de detecção (criação, tuning e evolução de regras de correlação, use cases e playbooks de resposta);
- Domínio do framework MITRE ATT&CK aplicado à engenharia de detecção e mapeamento de cobertura;
- Capacidade de análise avançada de logs, parsing de fontes de dados e integração de log sources;
- Perfil consultivo, com boa comunicação, autonomia e capacidade de elaboração de relatórios técnicos e documentação;
- Conhecimento em redes e protocolos (TCP/IP, DNS, HTTP, Syslog);
- Experiência com automação de processos de segurança (SOAR, scripts e APIs).
Requisitos desejáveis
- Experiência com Microsoft Sentinel e/ou Rapid7 IDR;
- Graduação ou pós-graduação em Segurança da Informação ou áreas correlatas;
- Certificações como CompTIA Security+, Splunk Core Certified User ou similares;
- Experiência em ambientes MSS ou SOC com múltiplos clientes;
- Conhecimento em linguagens de consulta (SPL, KQL, AQL) e scripting (Python, PowerShell).
*Ao se candidatar você concorda com a Política de Privacidade
*Ao se candidatar você concorda com a Política de Privacidade
Faixa salarial
A combinar
Regime de contratação
CLT
Sobre a empresa
Temos presença internacional com escritórios no Brasil, Chile, Itália e Espanha, entregando serviços para operações críticas na América Latina e Europa.
Somos um ambiente colaborativo, leve e orientado a resultados — sem burocracia desnecessária. Valorizamos autonomia, aprendizado contínuo, inovação e pessoas que gostam de resolver problemas reais com tecnologia.