Especialista em SIEM Microsoft Sentinel - DF
Descrição e Responsabilidades
Horário: segunda-feira à quinta-feira, das 9h às 19h com 1h de almoço e sexta-feira com 2 horas de almoço
Regime de contratação: Prestador de Serviços - PJ
Estamos em busca de um(a) Especialista em SIEM Microsoft Sentinel para fortalecer nosso time de segurança defensiva. Se você tem paixão por engenharia de detecções, resposta a incidentes e automação de análises de segurança, essa vaga é para você.
Responsabilidades
* Criar e manter conectores de dados (Data Connectors) com diversas fontes (Azure, M365, firewalls, endpoints, etc.);
* Desenvolver workbooks, analytics rules (KQL), hunting queries e playbooks (Logic Apps) para detecção e resposta;
* Realizar threat hunting, análise de alertas e investigações em larga escala;
* Trabalhar em conjunto com equipes de SOC, Red Team e infraestrutura para melhoria contínua da postura de segurança;
* Documentar processos, indicadores de ataque (IOAs), e casos de uso de detecção.
Requisitos
* Experiência prática com Microsoft Sentinel e Kusto Query Language (KQL);
* Conhecimento sólido em SIEM/SOAR, arquitetura de segurança e tipos de ataque (MITRE ATT&CK);
* Experiência com criação de regras de detecção, automações e dashboards;
* Vivência com ambientes corporativos e boas práticas de segurança.
* Certificações Microsoft (SC-200, AZ-500, MS-500, etc.);
* Conhecimentos em PowerShell, Logic Apps, Azure Monitor e outras ferramentas do ecossistema Azure;
* Experiência com frameworks como MITRE ATT&CK, NIST CSF, CIS Controls ou STIGs;
* Conhecimentos em metodologias de threat intelligence ou threat hunting.
Sobre a empresa
O grupo NTSec é o resultado da união da ZivaSec, NTSec, InfoSec e CloudSec, empresas do mercado de tecnologia. Essa aliança visionária gerou o Grupo, uma plataforma de soluções inéditas, com números expressivos, talentos excepcionais e, mais que isso: um compromisso em conectar o futuro dos nossos clientes com a segurança que eles precisam.
Hoje somos mais de 300 profissionais que chamamos de Secpowers, espalhados em todo o Brasil e temos escritórios em Brasília (DF), Cariacica (ES), Cuiabá (MT), Curitiba (PR), Fortaleza (CE), Goiânia (GO), Rio de Janeiro (RJ), São Paulo (SP) e estamos em franca expansão.
Com o apoio de um time incrível, valores fortes e uma cultura excepcional conquistamos 3 vezes o selo do Great Place to Work.
Buscamos pessoas que valorizem inovação, trabalho em equipe, responsabilidade, integridade, aprendizagem constante e respeito. Se você se identifica com esse tipo de ambiente, essa vaga pode ser sua
#J-18808-Ljbffr