Realizar análises de logs e alertas de segurança para detectar incidentes de segurança e implementar ações corretivas.
Participar na configuração e manutenção de ferramentas de monitoramento de segurança.
Colaborar com as equipes de TI e desenvolvimento para garantir a integridade e segurança dos sistemas.
Desenvolver e manter regras, filtros e consultas personalizadas para otimizar a eficácia do SIEM.
**Habilidades Desejadas**:
Boa capacidade analítica e atenção aos detalhes.
Proficiência em ferramentas de SIEM, como Wazuh, Splunk, ELK, ArcSight, ou similares.
Compreensão dos princípios de detecção de ameaças e resposta a incidentes.
Habilidades analíticas sólidas para interpretar dados de logs e eventos de segurança.
Excelentes habilidades de comunicação verbal e escrita.
Capacidade de trabalhar de forma colaborativa em equipe.
Pro atividade na identificação e resolução de problemas de segurança.
Comprometimento com a aprendizagem contínua e atualização das habilidades.
**Conhecimento nos principais frameworks. Ex**: MITRE ATT&CK, NISP e OWASP. 3000,00 Formação acadêmica em Tecnologia da Informação, Segurança da Informação ou área relacionada.
Experiência prática em monitoramento de segurança, análise de logs e detecção de ameaças em ferramentas OpenSource.
Conhecimento sólido em sistemas operacionais (Windows, Linux) e redes.
Familiaridade com ferramentas de segurança, como SIEM, IDS/IPS,firewalls, Gestão de vulnerabilidade e antivírus, etc.
Certificações relevantes em segurança da informação são desejáveis (por exemplo, CompTIA Security+, CEH, etc.). Carga Horária: Hibrido
Sem informação
Formação acadêmica em Tecnologia da Informação, Segurança da Informação ou área relacionada.
Experiência prática em monitoramento de segurança, análise de logs e detecção de ameaças em ferramentas OpenSource.
Conhecimento sólido em sistemas operacionais (Windows, Linux) e redes.
Familiaridade com ferramentas de segurança, como SIEM, IDS/IPS,firewalls, Gestão de vulnerabilidade e antivírus, etc.
Certificações relevantes em segurança da informação são desejáveis (por exemplo, CompTIA Security+, CEH, etc.).