A Logicalis valoriza a diversidade, oferecendo iguais oportunidades a todos os candidatos qualificados, independentemente de gênero, raça, orientação sexual, deficiência ou qualquer outra característica.Somos #Architects
OfChange.Ajudamos milhares de empresas a se transformarem e terem sucesso em um mundo digital.Acreditamos que a tecnologia pode mudar o mundo e torná-lo um lugar melhor para viver promovendo uma cultura alinhada aos nossos valores: integridade, inovação, excelência, parcerias e empoderamento. Visite nosso site: http://www.la.logicalis.com.Buscamos profissional sênior com experiência comprovada na implementação, arquitetura e evolução do Splunk Enterprise e Splunk Enterprise Security, atuando como referência técnica em projetos de SIEM e operações de SOC.Responsabilidades y atribuciones
Principais responsabilidades
- Definir e implementar arquiteturas Splunk escaláveis, resilientes e de alta disponibilidade
- Liderar tecnicamente projetos de implantação, migração e evolução do SIEM
- Integrar, normalizar e otimizar fontes de logs
- Desenvolver consultas SPL avançadas, regras de correlação, dashboards e alertas
- Definir e implementar casos de uso alinhados aos riscos do negócio e ao MITRE ATT&CK
- Realizar tuning, análise de performance e redução de falsos positivos
- Dimensionar volumetria, retenção, capacidade e licenciamento
- Apoiar investigações complexas, threat hunting e resposta a incidentes
- Integrar o Splunk com SOAR, threat intelligence, EDR/XDR, ITSM e ambientes cloud
- Produzir documentação técnica e orientar profissionais menos experientes
- Conduzir workshops e transferência de conhecimento para clientes e equipes internas.Requisitos y calificaciones
Requisitos
- Ensino Superior Completo
- Experiência sólida com Splunk Enterprise e Splunk Enterprise Security
- Domínio de arquitetura distribuída, ingestão, indexação e tratamento de logs
- Conhecimento avançado de SPL e Splunk Common Information Model, CIM
- Experiência na construção e evolução de casos de uso de segurança
- Conhecimento avançado de SIEM, SOC, threat hunting e resposta a incidentes
- Experiência com MITRE ATT&CK, redes, sistemas operacionais e soluções de segurança
- Capacidade de troubleshooting, otimização de desempenho e liderança técnica
- Inglês técnico para leitura, treinamentos e interação com suporte.Diferenciais
- Certificações oficiais Splunk, especialmente Admin, Architect ou Consultant
- Experiência com Splunk SOAR e Risk-Based Alerting
- Conhecimento de AWS, Microsoft Azure ou Google Cloud
- Experiência com automação em Python, Power
Shell ou Shell Script;Vivência em projetos de migração de SIEM e ambientes MSSP ou multicliente.Perfil esperado
Profissional com autonomia, visão consultiva, capacidade de liderança técnica, comunicação clara e habilidade para transformar riscos de negócio em estratégias efetivas de monitoramento e detecção.Informaciones adicionales
Nossos benefícios:🏥 Plano de saúde🦷 Plano odontológico🍽️ Vale Refeição e Alimentação🏦 Previdência Privada🖤 Seguro de vida👶 Auxílio creche🚌 Vale transporte🆘 Programa de Apoio ao profissional🏋 Totalpass🎂 Birthday Off🚀 Work from Anywhere