




Resumo: O Engenheiro de Integração SIEM de Defesa Cibernética integrará o Centro de Defesa Cibernética da Siemens para projetar e implementar soluções técnicas contra ameaças de cibersegurança em todo o mundo, com foco em sistemas escaláveis, consistentes, seguros e mantíveis. Pontos principais: 1. Defender a Siemens contra ameaças de cibersegurança em todo o mundo 2. Projetar e implementar soluções técnicas de última geração 3. Colaborar com diversas equipes de defesa para criar detecção de ameaças de alta qualidade O **Engenheiro de Integração SIEM de Defesa Cibernética** é membro do Centro de Defesa Cibernética da Siemens, cuja missão principal é defender a Siemens contra ameaças de cibersegurança em todo o mundo. Você ajudará a projetar e implementar soluções técnicas com ferramentas de última geração capazes de lidar com grandes volumes de dados, onde escalabilidade, consistência, segurança e manutenibilidade são fundamentais. Junte-se a nós e construamos juntos sistemas confiáveis, de alto desempenho e seguros! **Neste cargo, você irá:*** Colaborar com diferentes equipes de defesa (como Analistas de Segurança, Busca de Ameaças, Resposta a Incidentes, Ciência de Dados, SecDevOps e Inteligência sobre Ameaças) para ajudar a criar detecção de ameaças de alta qualidade para aplicações de TI e logs de aplicações. * Identificar e integrar fontes relevantes de logs e componentes de detecção, incluindo tanto fontes locais quanto nativas do Azure. * Implementar e gerenciar recursos e integrações do Azure para ingestão de fontes de logs no Microsoft Sentinel. * Desenvolver analisadores de logs usando expressões Grok do Logstash para normalizar e enriquecer dados provenientes de diversas fontes, seguindo o formato do Elastic Common Schema (ECS). * Apoiar o planejamento estratégico de serviços, orientando sobre as tecnologias de detecção e integração mais adequadas, com foco em soluções nativas do Azure e na escalabilidade. * Auxiliar na administração e automação de ferramentas e serviços em ambientes híbridos. * Participar ativamente dos processos de Gerenciamento de Incidentes e Problemas orientados por monitoramento. * Contribuir para a criação de conhecimento interno e para o compartilhamento de boas práticas relacionadas à arquitetura do Azure e do Sentinel, à ingestão de dados e à automação. **Quais são os requisitos para esta vaga?** * Experiência geral em ambientes de monitoramento de segurança/centros de operações de segurança (SOCs) e com seus processos subjacentes. * Bom entendimento do cenário de cibersegurança, incluindo normas, frameworks e melhores práticas. * Conhecimento sólido do Logstash, incluindo configuração de plugins e otimização de pipelines. * Experiência em integrar logs de diversas fontes utilizando ferramentas e formatos padrão da indústria (por exemplo, Syslog, JSON, APIs REST). * Experiência com expressões regulares e análise baseada em Grok. * Familiaridade com plataformas em nuvem, especialmente com a Microsoft Azure, incluindo experiência com: * + Sentinel e Log Analytics / KQL + Azure Monitor e integração do Agente do Azure Monitor para Linux + Projeto e implementação de infraestrutura que suporte a ingestão de dados no Sentinel (por exemplo, Event Hubs, Contas de Armazenamento, Key Vault, etc) + Automação nativa do Azure (por exemplo, Logic Apps e Funções) + Implantação de cargas de trabalho em Instâncias de Contêiner do Azure (por exemplo, Logstash, Python) + IaC com Terraform / OpenTofu * Conhecimento sobre encaminhamento e ingestão de syslog utilizando VMs do Azure com AMA ou outras soluções híbridas. * Domínio do shell Linux e das ferramentas de linha de comando. * Excelentes habilidades de redação técnica documental. * Graduação universitária (ou experiência equivalente) em ciência da computação, segurança de TI ou áreas afins. * Proficiência em inglês escrito e falado, com excelentes habilidades interpessoais e colaborativas. * Disposição para desenvolver e compartilhar seu conhecimento técnico. * Capacidade de se comunicar de forma clara e eficaz com colegas, parceiros e clientes **O que oferecemos?** Um modelo de trabalho híbrido e flexível para promover um melhor equilíbrio entre vida profissional e pessoal, além de um orçamento para apoio ao escritório em casa e a oportunidade de realizar 16 horas anuais de trabalho voluntário. Um plano de saúde, acesso ao nosso centro médico no local, além da possibilidade de participar de grupos esportivos. Além disso, você terá acesso a plataformas de aprendizado online e a descontos com nossos parceiros. Um ônibus fretado para o deslocamento até as instalações e a possibilidade de apoio financeiro aos seus estudos. **Por favor, anexe seu currículo em inglês.** *Na Siemens, promovemos igualdade de oportunidades para todos os indivíduos, independentemente de gênero, identidade, orientação sexual, etnia, idade, (des)capacidade, neurodiversidade ou qualquer outra característica. Acreditamos que a diversidade impulsiona nosso sucesso e nos esforçamos para criar um ambiente inclusivo no qual todos se sintam pertencentes e tenham a oportunidade de crescer e se desenvolver profissionalmente.*


