*A Logicalis valoriza a diversidade, oferecendo iguais oportunidades a todos os candidatos qualificados, independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.* Somos \#ArchitectsOfChange. Ajudamos milhares de empresas a se transformarem e terem sucesso em um mundo digital. Acreditamos que a tecnologia pode mudar o mundo e torná\-lo um lugar melhor para viver promovendo uma cultura alinhada aos nossos valores: integridade, inovação, excelência, parcerias e empoderamento. Visite nosso site: http://www.la.logicalis.com. Estamos buscando uma pessoa para atuar na operação e evolução das plataformas SIEM, contribuindo diretamente para o fortalecimento das capacidades de detecção, monitoramento e resposta a incidentes do SOC. A posição terá atuação hands\-on com Splunk e Microsoft Sentinel, trabalhando desde a ingestão e qualidade dos logs até a criação e otimização de regras de detecção e investigação de eventos de segurança. **Responsabilidades y atribuciones** **Principais responsabilidades** * Administrar, monitorar e manter os ambientes Splunk e Microsoft Sentinel; * Integrar novas fontes de logs ao SIEM e garantir a qualidade dos dados ingeridos; * Desenvolver, revisar e otimizar regras de detecção e casos de uso; * Identificar e tratar falhas de ingestão de logs; * Realizar tuning de alertas, contribuindo para a redução de falsos positivos; * Apoiar a investigação e análise de incidentes de segurança em níveis N1/N2; * Executar atividades de Threat Hunting, quando necessário; * Documentar regras, integrações, procedimentos e melhorias implementadas; * Apoiar a construção de métricas de cobertura e eficiência do SOC; * Trabalhar de forma integrada com times de Infraestrutura, Redes, Cloud, IAM, Threat Intelligence e Incident Response. **Requisitos y calificaciones** **Conhecimentos e experiência** Buscamos profissionais com experiência em: * Splunk e Microsoft Sentinel; * Operação e administração de SIEM; * Integração, análise e troubleshooting de fontes de logs; * Desenvolvimento e tuning de regras/casos de uso; * Análise e investigação de eventos de segurança; * Operações de SOC e resposta a incidentes. **Diferenciais** * Certificações Splunk Core Certified Power User e/ou Splunk Enterprise Certified Admin; * Certificação Microsoft SC\-200; * Conhecimentos em SOAR; * Automação utilizando Python e/ou PowerShell; * Experiência com MISP; * Conhecimento em Microsoft Defender XDR, CrowdStrike ou outras soluções EDR/XDR; * Conhecimento em Sigma; * Familiaridade com frameworks e boas práticas como NIST CSF, NIST 800\-61, CIS Controls e ISO 27001\. **Informaciones adicionales** **Nossos benefícios:** Plano de saúde Plano odontológico Vale Refeição e Alimentação Previdência Privada Seguro de vida Auxílio creche Vale transporte Programa de Apoio ao profissional Totalpass Birthday Off Work from Anywhere #### **Junte\-se ao time de Architects of Change!** Somos mais de 7\.000 pessoas transformando realidades por meio da tecnologia e do talento. Aqui, cada contribuição conta. Vivemos a diversidade, a colaboração e o aprendizado contínuo em um ambiente flexível, que incentiva o desenvolvimento profissional. Atuamos com tecnologias que impulsionam o futuro, como 5G, Data Analytics, IoT, Cloud e Segurança. Nossa jornada começou em 1997, no Reino Unido, e seguimos acelerando o progresso em um mundo digital em constante mudança, com inovação, inclusão e sustentabilidade no centro da nossa cultura. **Por que a Logicalis?** * Desenvolvimento profissional contínuo * Cultura diversa, inclusiva e colaborativa * Diálogo aberto e trabalho em equipe * Cuidado com bem\-estar e equilíbrio * Reconhecimento pelas entregas **Aqui, você não constrói só uma carreira. Você ajuda a construir o amanhã.** Vem ser um(a) Architect of Change! Candidate\-se e dê o próximo passo no seu futuro.