Security Engineer
Engenheiro(a) de SIEM & Detection
Sao Paulo
Apply on the employer's siteRole description
Sobre a oportunidade
Buscamos uma pessoa para atuar em
Engenharia de SIEM & Detection
, responsável por desenvolver, testar, implantar e evoluir casos de uso de detecção, além de garantir a qualidade da telemetria necessária para identificar ameaças.
Essa posição trabalhará próxima aos times de SOC, Threat Hunting, Threat Intelligence, Resposta a Incidentes, Engenharia de SOAR e equipes técnicas dos clientes, transformando riscos e cenários de ataque em detecções confiáveis, auditáveis e sustentáveis.
Principais responsabilidades:
Engenharia de detecção
-
Analisar requisitos e desenvolver novos casos de uso de segurança.
-
Criar e ajustar regras de correlação, consultas, analytics, alertas e modelos de detecção.
-
Mapear casos de uso no MITRE ATT&CK e nas fontes de dados necessárias.
-
Definir objetivo, lógica, condições, exceções, severidade, resposta esperada e critérios de aceite de cada detecção.
-
Realizar testes funcionais, testes com dados históricos e validação conjunta com o SOC.
-
Homologar detecções antes da publicação em produção.
-
Monitorar a efetividade das regras após implantação.
-
Ajustar detecções para reduzir falsos positivos sem comprometer sua capacidade de identificar ameaças.
-
Manter versionamento, documentação, histórico de mudanças e rastreabilidade das aprovações.
-
Participar de revisão por pares e quality gates de desenvolvimento.
-
Transformar findings de incidentes, Threat Hunting, Threat Intelligence e Purple Team em conteúdo de detecção.
-
Avaliar gaps de cobertura e manter backlog de evolução priorizado por risco.
Engenharia e sustentação de SIEM:
-
Integrar e realizar onboarding de novas fontes de dados.
-
Validar ingestão, parsing, normalização, timestamps e campos relevantes para segurança.
-
Criar ou customizar parsers, mappings e mecanismos de enriquecimento.
-
Monitorar saúde, disponibilidade, performance e qualidade da plataforma.
-
Identificar falhas ou degradações de ingestão e coordenar sua correção.
-
Apoiar gerenciamento de configurações, acessos, licenças e atualizações da plataforma.
-
Atuar com fabricantes e equipes de infraestrutura quando necessário.
-
Apoiar otimização de consultas, retenção, volume e utilização da plataforma.
-
Produzir documentação técnica, evidências de teste e procedimentos operacionais.
Conhecimentos e experiências desejados:
-
Experiência com administração, conteúdo ou engenharia de plataformas SIEM.
-
Domínio de pelo menos uma linguagem de consulta utilizada em SIEM.
-
Conhecimento de logs de Windows, Linux, rede, identidade, cloud, EDR e aplicações.
-
Experiência com desenvolvimento e tuning de casos de uso.
-
Conhecimento de MITRE ATT&CK e princípios de Detection Engineering.
-
Conhecimento de parsing, normalização, schema, APIs e formatos como JSON, XML, Syslog ou CEF.
-
Familiaridade com Git ou outra ferramenta de controle de versão.
-
Capacidade de testar, documentar e revisar lógica de detecção.
-
Conhecimento de scripting, preferencialmente Python ou PowerShell.
-
Experiência com processos de mudança, homologação, rollback e gestão de evidências.
-
Capacidade de analisar impacto, dependências e blast radius antes de alterações em produção.
Diferenciais:
-
Experiência com mais de uma plataforma SIEM.
-
Conhecimento de Sigma e abordagem detection-as-code.
-
Experiência com CI/CD, testes automatizados ou infraestrutura como código.
-
Conhecimento de cloud logging e arquiteturas de coleta.
-
Experiência em MSS/MDR ou ambientes multi-cliente.
-
Conhecimento de frameworks de cobertura e validação de detecção.
-
Certificações de plataformas SIEM, cloud ou segurança.
-
Inglês para interação técnica e leitura de documentação.
Benefícios:
Assistência Médica - 100% subsidiada pela empresa (titular e dependentes)
Assistência Odontológica
Vale Refeição ou Alimentação sem desconto
Seguro de vida
Previdência Privada
Gympass
Opção de compra de ações da empresa com desconto
Desconto Farmácia*
Auxílio Creche*
Parceria com escola de idiomas*
Licença Maternidade e Paternidade Estendida
PPR *
- Conforme política vigente
This is a saved copy of a posting published elsewhere. Postings get taken down without notice — check the employer's site before applying. mentors.coach is not the hiring party.