As a SOC Analyst, you will protect BeyondTrust's infrastructure and customer products by monitoring, investigating, and responding to security events in a collaborative team environment.
💻🟢 Analista de Segurança/SecOps – SIEM/Sentinel - (CÓD.2495) - REMOTO
📜 Description
- Desenhar, manter e governar ambiente híbrido de Log Analytics Workspaces com isolamento hermético do ambiente PCI via RBAC granular.
- Traduzir requisitos de auditoria em casos de uso no Sentinel, criando relatórios automatizados e garantindo retenção e imutabilidade de logs.
- Desenvolver e sustentar playbooks complexos no Azure Logic Apps para respostas autônomas.
- Versionar regras de detecção e infraestrutura como Código (IaC) integrados a ferramentas de esteira.
- Liderar campanhas de caça a ameaças mensais utilizando consultas cruzadas com KQL avançado.
- Configurar conectores multivendor e otimizar custos de ingestão/retenção no Azure.
🛠️ Requirements
- Nível superior completo em TI ou especialização compatível na área de Segurança da Informação.
- Experiência sólida em arquitetura e administração de Microsoft Sentinel (SIEM/SOAR) e Azure Log Analytics.
- Domínio avançado de KQL (Kusto Query Language) para regras complexas e cross-workspace.
- Conhecimento prático de compliance PCI-DSS aplicado ao monitoramento de segurança.
- Experiência com Infraestrutura como Código (IaC) e fluxos de automação avançada.
Full job description
A Kryptus é uma companhia brasileira de tecnologia, com filial na Suíça, contando com mais de 100 colaboradores, voltada à segurança da informação. Somos reconhecidos como Empresa Estratégica de Defesa, atuante em projetos críticos nacionais e internacionais, passando por um momento importante de expansão e crescimento de seus negócios.
Você é um especialista em Microsoft Sentinel, domina KQL e tem vivência em arquiteturas de segurança complexas? Quer ser a referência técnica de um ambiente corporativo crítico de uma das maiores empresas do Brasil?
Buscamos um Especialista/Arquiteto de SIEM dedicado para assumir a governança técnica, evolução e sustentação de uma arquitetura multi-workspace no Microsoft Sentinel. Você será o guardião da segregação de dados para auditorias de meios de pagamento (PCI-DSS), liderará a engenharia de detecção focada em fraudes e implementará fluxos avançados de automação (SOAR) e infraestrutura como código (IaC).
🏠Vaga HOME OFFICE
Responsibilities
- Arquitetura e Governança: Desenhar, manter e governar ambiente híbrido de Log Analytics Workspaces, garantindo isolamento hermético do ambiente PCI (Cartões) via RBAC granular.
- Compliance (PCI-DSS/MOOZ): Traduzir requisitos de auditoria em casos de uso no Sentinel, criando relatórios automatizados (Workbooks) e garantindo retenção e imutabilidade de logs.
- Automação (SOAR): Desenvolver e sustentar playbooks complexos no Azure Logic Apps, consumindo APIs para respostas autônomas (isolamento de máquinas, bloqueio de contas).
- SIEM como Código (CI/CD): Versionar regras de detecção, playbooks e infraestrutura (IaC) integrados a ferramentas de esteira.
- Threat Hunting: Liderar campanhas de caça a ameaças mensais utilizando consultas cruzadas (KQL avançado).
- Engenharia de Dados e FinOps: Configurar conectores multivendor e otimizar custos de ingestão/retenção no Azure.
Requirements
OBRIGATÓRIOS:
- Nível superior completo em TI ou especialização compatível na área de Segurança da Informação;
- Experiência sólida em arquitetura e administração de Microsoft Sentinel (SIEM/SOAR) e Azure Log Analytics;
- Domínio avançado de KQL (Kusto Query Language) para regras complexas e cross-workspace;
- Conhecimento prático de compliance PCI-DSS aplicado ao monitoramento de segurança;
- Experiência com Infraestrutura como Código (IaC) e fluxos de automação avançada (consumo de APIs e orquestração).
DESEJÁVEIS:
- Certificações oficiais Microsoft Security (Ex: SC-200 ou SC-100);
- Proficiência em mapeamento tático via MITRE ATT&CK voltado ao setor financeiro/adquirência;
- Conhecimentos práticos do modelo de normalização ASIM da Microsoft;
- Experiência com práticas de FinOps para otimização de custos em nuvem.
Similar jobs
Search more Security Operations Analyst jobsAs a SOC Analyst, you will protect BeyondTrust's infrastructure and customer products by monitoring, investigating, and responding to security events in a high-stakes environment.
Security Operations Analyst - Weekend 4x10 Shift
As a Security Operations Center Analyst, you will triage, investigate, and respond to cyber threats, enhancing your skills while protecting businesses from attacks.
As a Security Operations Center Analyst, you will triage, investigate, and respond to cyber threats, enhancing your skills while protecting businesses from attacks.
As an L2 Analyst for SOC, you will manage incidents, analyze security alerts, and enhance detection rules while advising on security posture improvements.
