Remote Jobs RockRemote Jobs Rock

💻🟢 Analista de Segurança/SecOps – SIEM/Sentinel - (CÓD.2495) - REMOTO

🕒 11 days ago
Microsoft SentinelKQLSIEMSOAR

📜 Description

  • Desenhar, manter e governar ambiente híbrido de Log Analytics Workspaces com isolamento hermético do ambiente PCI via RBAC granular.
  • Traduzir requisitos de auditoria em casos de uso no Sentinel, criando relatórios automatizados e garantindo retenção e imutabilidade de logs.
  • Desenvolver e sustentar playbooks complexos no Azure Logic Apps para respostas autônomas.
  • Versionar regras de detecção e infraestrutura como Código (IaC) integrados a ferramentas de esteira.
  • Liderar campanhas de caça a ameaças mensais utilizando consultas cruzadas com KQL avançado.
  • Configurar conectores multivendor e otimizar custos de ingestão/retenção no Azure.

🛠️ Requirements

  • Nível superior completo em TI ou especialização compatível na área de Segurança da Informação.
  • Experiência sólida em arquitetura e administração de Microsoft Sentinel (SIEM/SOAR) e Azure Log Analytics.
  • Domínio avançado de KQL (Kusto Query Language) para regras complexas e cross-workspace.
  • Conhecimento prático de compliance PCI-DSS aplicado ao monitoramento de segurança.
  • Experiência com Infraestrutura como Código (IaC) e fluxos de automação avançada.
Full job description

A Kryptus é uma companhia brasileira de tecnologia, com filial na Suíça, contando com mais de 100 colaboradores, voltada à segurança da informação. Somos reconhecidos como Empresa Estratégica de Defesa, atuante em projetos críticos nacionais e internacionais, passando por um momento importante de expansão e crescimento de seus negócios.


Você é um especialista em Microsoft Sentinel, domina KQL e tem vivência em arquiteturas de segurança complexas? Quer ser a referência técnica de um ambiente corporativo crítico de uma das maiores empresas do Brasil?


Buscamos um Especialista/Arquiteto de SIEM dedicado para assumir a governança técnica, evolução e sustentação de uma arquitetura multi-workspace no Microsoft Sentinel. Você será o guardião da segregação de dados para auditorias de meios de pagamento (PCI-DSS), liderará a engenharia de detecção focada em fraudes e implementará fluxos avançados de automação (SOAR) e infraestrutura como código (IaC).


🏠Vaga HOME OFFICE


Responsibilities

  • Arquitetura e Governança: Desenhar, manter e governar ambiente híbrido de Log Analytics Workspaces, garantindo isolamento hermético do ambiente PCI (Cartões) via RBAC granular.
  • Compliance (PCI-DSS/MOOZ): Traduzir requisitos de auditoria em casos de uso no Sentinel, criando relatórios automatizados (Workbooks) e garantindo retenção e imutabilidade de logs.
  • Automação (SOAR): Desenvolver e sustentar playbooks complexos no Azure Logic Apps, consumindo APIs para respostas autônomas (isolamento de máquinas, bloqueio de contas).
  • SIEM como Código (CI/CD): Versionar regras de detecção, playbooks e infraestrutura (IaC) integrados a ferramentas de esteira.
  • Threat Hunting: Liderar campanhas de caça a ameaças mensais utilizando consultas cruzadas (KQL avançado).
  • Engenharia de Dados e FinOps: Configurar conectores multivendor e otimizar custos de ingestão/retenção no Azure.

Requirements

OBRIGATÓRIOS:

  • Nível superior completo em TI ou especialização compatível na área de Segurança da Informação;
  • Experiência sólida em arquitetura e administração de Microsoft Sentinel (SIEM/SOAR) e Azure Log Analytics;
  • Domínio avançado de KQL (Kusto Query Language) para regras complexas e cross-workspace;
  • Conhecimento prático de compliance PCI-DSS aplicado ao monitoramento de segurança;
  • Experiência com Infraestrutura como Código (IaC) e fluxos de automação avançada (consumo de APIs e orquestração).


DESEJÁVEIS:

  • Certificações oficiais Microsoft Security (Ex: SC-200 ou SC-100);
  • Proficiência em mapeamento tático via MITRE ATT&CK voltado ao setor financeiro/adquirência;
  • Conhecimentos práticos do modelo de normalização ASIM da Microsoft;
  • Experiência com práticas de FinOps para otimização de custos em nuvem.
Huntress

Security Operations Analyst - Weekend 4x10 Shift

🕒 21 days ago
Huntress👥 501 - 1000 employees🏢 Cybersecurity

As a Security Operations Center Analyst, you will triage, investigate, and respond to cyber threats, enhancing your skills while protecting businesses from attacks.

EDR TelemetryForensic AnalysisMalware AnalysisMicrosoft M365

Trusted by Remote Workers