VVagando
← Voltar para as vagas
T

TOTVS

[Tech] Especialista em SIEM e SOAR

RemotaCLT
Publicação
29 de mai. de 2026
Última verificação
16 de set. de 2026
Fonte responsável
TOTVS — via ATS TOTVS

Sobre a vaga

Responsável por desenvolver, construir e manter plataformas SIEM e SOAR, garantindo sua evolução contínua e aderência às necessidades de segurança da informação. Realizar configurações, criação de dashboards, alertas e regras de correlação para monitoramento e detecção de ameaças. Atuar na análise de ameaças e incidentes de segurança de complexidade intermediária, contribuindo para a identificação, investigação e resposta a eventos de segurança.

Responsabilidades e atribuições

Monitorar e manter a integridade, disponibilidade e desempenho da plataforma SIEM, seguindo as boas práticas recomendadas pelo fornecedor da solução; Definir requisitos para sistemas de detecção de ameaças, identificando quais dados devem ser coletados, armazenados e analisados para maximizar a capacidade de detecção; Desenvolver parsers para eventos de segurança, utilizando a documentação oficial dos fabricantes e as melhores práticas de mercado; Criar e evoluir regras de correlação e playbooks de segurança para automação de respostas e bloqueios por meio de plataformas SOAR; Desenvolver integrações com soluções de segurança em ambientes Cloud, aproveitando funcionalidades nativas e aderindo às melhores práticas de segurança; Definir e priorizar eventos de segurança relevantes para a organização, considerando riscos, impacto e necessidades de monitoramento; Garantir a escalabilidade e a capacidade computacional do SIEM para armazenamento, processamento e correlação de eventos oriundos de ambientes Cloud; Assegurar conformidade com legislações e regulamentações aplicáveis, incluindo requisitos da LGPD e normas de segurança relacionadas ao registro e retenção de eventos; Fornecer apoio técnico em investigações de segurança, análise de ameaças e hipóteses de correlação, utilizando técnicas e boas práticas de threat hunting; Priorizar eventos para tratamento pelo SOC e estruturar fluxos operacionais internos para resposta e escalonamento de incidentes; Integrar sistemas de detecção com outras ferramentas e processos de segurança, promovendo respostas automatizadas ou semiautomatizadas a incidentes; Validar a efetividade das regras de detecção durante exercícios de ataque e defesa, testes de ciberresiliência e simulações de incidentes.

Conduzir atividades relacionadas a projetos, Proof of Concept (PoC) e Proof of Value (PoV), garantindo visibilidade do andamento das iniciativas e documentação adequada dos resultados; Definir, estruturar e evoluir procedimentos operacionais da área, incluindo playbooks e runbooks, considerando eficiência, eficácia, automação e etapas manuais; Apoiar o time de conformidade na disponibilização de evidências necessárias para auditorias e processos de certificação.

Desenvolver automações voltadas à coleta, investigação e resposta a eventos de segurança, utilizando frameworks de mercado como NIST e SANS, além de linguagens de programação, scripts e plataformas low-code.

Requisitos e qualificações

Formação superior em Ciência da Computação, Cyber Security ou áreas correlatas. Conhecimento intermediário em bancos de dados relacionais e não relacionais. Noções de arquitetura de software. Noções de ambientes em nuvens públicas. Conhecimento básico em ferramentas de varredura de vulnerabilidades de infraestrutura e aplicações. Domínio em análise de logs para investigação, monitoramento e correlação de eventos. Conhecimento avançado em sistemas operacionais. Conhecimento avançado em redes e infraestrutura.

Conhecimento intermediário em linguagens de programação. Domínio em linguagens de consulta e correlação utilizadas em plataformas SIEM. Requisitos desejáveis: Inglês avançado; Conhecimento em produtos TOTVS.

Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.
Minha autoavaliação
0 de 6 pontos revisados

Revise os requisitos obrigatórios antes de decidir.

Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.

Fonte: TOTVS — via ATS TOTVS

Vaga de [Tech] Especialista em SIEM e SOAR em remota | TOTVS