Descrição
Resumo:
Esta função envolve a administração, implementação e otimização de ambientes Microsoft Sentinel e infraestrutura de segurança.
Pontos principais:
1. Oportunidade de otimizar regras de detecção e consultas KQL.
2. Interação com ferramentas de segurança líderes, como Graylog e Logstash.
3. Trabalho com tecnologias de automação, incluindo PowerShell e Python.
Visão geral:
A Expleo é um parceiro confiável na sua jornada de inovação. Como provedora global de serviços de engenharia, tecnologia e consultoria, estamos idealmente posicionados para ajudá-lo a alcançar suas ambições e garantir a sustentabilidade futura do seu negócio. Com uma combinação inteligente de pensamento ousado e execução confiável, conseguimos acelerar a inovação em cada etapa da sua cadeia de valor.
Estamos estrategicamente posicionados para criar valor, com presença global em 30 países.
Somos tão globais e locais quanto você precisar, com fortes centros tecnológicos pan-europeus de classe mundial e capacidades únicas de melhor alocação geográfica (best-shoring).
Contamos com uma rede de afiliadas de alto valor agregado em consultoria e excelência industrial, além de parceiros líderes em múltiplos setores, para oferecer-lhe os serviços e soluções mais abrangentes em um ambiente em constante mudança.
Responsabilidades:
* Administração, implementação e otimização de ambientes Microsoft Sentinel.
* Desenvolvimento e otimização de regras de detecção e consultas KQL.
* Integração e gerenciamento de fontes de logs e telemetria de segurança.
* Experiência prática com Graylog, Logstash, Syslog-ng, NXLog, Windows Event Forwarding (WEF) e Syslog.
* Automação usando PowerShell, Bash, Python e/ou Ansible.
* Gerenciamento de ambientes Linux e infraestrutura de segurança.
* Experiência com Docker/Podman e ambientes conteinerizados.
* Melhoria da cobertura de monitoramento e redução de falsos positivos.
* Colaboração com equipes de infraestrutura, rede e segurança.
* Produção e manutenção de documentação técnica e procedimentos operacionais.