[Tech] Especialista em SIEM e SOAR
- Publicação
- 29 de mai. de 2026
- Última verificação
- 16 de set. de 2026
- Fonte responsável
- TOTVS — via ATS TOTVS
Sobre a vaga
Responsável por desenvolver, construir e manter plataformas SIEM e SOAR, garantindo sua evolução contínua e aderência às necessidades de segurança da informação. Realizar configurações, criação de dashboards, alertas e regras de correlação para monitoramento e detecção de ameaças. Atuar na análise de ameaças e incidentes de segurança de complexidade intermediária, contribuindo para a identificação, investigação e resposta a eventos de segurança.
Responsabilidades e atribuições
Monitorar e manter a integridade, disponibilidade e desempenho da plataforma SIEM, seguindo as boas práticas recomendadas pelo fornecedor da solução; Definir requisitos para sistemas de detecção de ameaças, identificando quais dados devem ser coletados, armazenados e analisados para maximizar a capacidade de detecção; Desenvolver parsers para eventos de segurança, utilizando a documentação oficial dos fabricantes e as melhores práticas de mercado; Criar e evoluir regras de correlação e playbooks de segurança para automação de respostas e bloqueios por meio de plataformas SOAR; Desenvolver integrações com soluções de segurança em ambientes Cloud, aproveitando funcionalidades nativas e aderindo às melhores práticas de segurança; Definir e priorizar eventos de segurança relevantes para a organização, considerando riscos, impacto e necessidades de monitoramento; Garantir a escalabilidade e a capacidade computacional do SIEM para armazenamento, processamento e correlação de eventos oriundos de ambientes Cloud; Assegurar conformidade com legislações e regulamentações aplicáveis, incluindo requisitos da LGPD e normas de segurança relacionadas ao registro e retenção de eventos; Fornecer apoio técnico em investigações de segurança, análise de ameaças e hipóteses de correlação, utilizando técnicas e boas práticas de threat hunting; Priorizar eventos para tratamento pelo SOC e estruturar fluxos operacionais internos para resposta e escalonamento de incidentes; Integrar sistemas de detecção com outras ferramentas e processos de segurança, promovendo respostas automatizadas ou semiautomatizadas a incidentes; Validar a efetividade das regras de detecção durante exercícios de ataque e defesa, testes de ciberresiliência e simulações de incidentes.
Conduzir atividades relacionadas a projetos, Proof of Concept (PoC) e Proof of Value (PoV), garantindo visibilidade do andamento das iniciativas e documentação adequada dos resultados; Definir, estruturar e evoluir procedimentos operacionais da área, incluindo playbooks e runbooks, considerando eficiência, eficácia, automação e etapas manuais; Apoiar o time de conformidade na disponibilização de evidências necessárias para auditorias e processos de certificação.
Desenvolver automações voltadas à coleta, investigação e resposta a eventos de segurança, utilizando frameworks de mercado como NIST e SANS, além de linguagens de programação, scripts e plataformas low-code.
Requisitos e qualificações
Formação superior em Ciência da Computação, Cyber Security ou áreas correlatas. Conhecimento intermediário em bancos de dados relacionais e não relacionais. Noções de arquitetura de software. Noções de ambientes em nuvens públicas. Conhecimento básico em ferramentas de varredura de vulnerabilidades de infraestrutura e aplicações. Domínio em análise de logs para investigação, monitoramento e correlação de eventos. Conhecimento avançado em sistemas operacionais. Conhecimento avançado em redes e infraestrutura.
Conhecimento intermediário em linguagens de programação. Domínio em linguagens de consulta e correlação utilizadas em plataformas SIEM. Requisitos desejáveis: Inglês avançado; Conhecimento em produtos TOTVS.
Tenho aderência a esta vaga?Compare seu perfil com os requisitos antes de se candidatar.Verificar minha aderência
Revise os requisitos obrigatórios antes de decidir.
Não deixe de se candidatar apenas por não cumprir itens desejáveis. Dê prioridade aos requisitos explicitamente obrigatórios e nunca invente experiências.Fonte: TOTVS — via ATS TOTVS