💻🟢 Analista de Segurança/SecOps – SIEM/Sentinel - (CÓD.2495) - REMOTO
About this role
A Kryptus é uma companhia brasileira de tecnologia, com filial na Suíça, contando com mais de 100 colaboradores, voltada à segurança da informação. Somos reconhecidos como Empresa Estratégica de Defesa, atuante em projetos críticos nacionais e internacionais, passando por um momento importante de expansão e crescimento de seus negócios.
Você é um especialista em Microsoft Sentinel, domina KQL e tem vivência em arquiteturas de segurança complexas? Quer ser a referência técnica de um ambiente corporativo crítico de uma das maiores empresas do Brasil?
Buscamos um Especialista/Arquiteto de SIEM dedicado para assumir a governança técnica, evolução e sustentação de uma arquitetura multi-workspace no Microsoft Sentinel. Você será o guardião da segregação de dados para auditorias de meios de pagamento (PCI-DSS), liderará a engenharia de detecção focada em fraudes e implementará fluxos avançados de automação (SOAR) e infraestrutura como código (IaC).
🏠Vaga HOME OFFICE
- Arquitetura e Governança: Desenhar, manter e governar ambiente híbrido de Log Analytics Workspaces, garantindo isolamento hermético do ambiente PCI (Cartões) via RBAC granular.
- Compliance (PCI-DSS/MOOZ): Traduzir requisitos de auditoria em casos de uso no Sentinel, criando relatórios automatizados (Workbooks) e garantindo retenção e imutabilidade de logs.
- Automação (SOAR): Desenvolver e sustentar playbooks complexos no Azure Logic Apps, consumindo APIs para respostas autônomas (isolamento de máquinas, bloqueio de contas).
- SIEM como Código (CI/CD): Versionar regras de detecção, playbooks e infraestrutura (IaC) integrados a ferramentas de esteira.
- Threat Hunting: Liderar campanhas de caça a ameaças mensais utilizando consultas cruzadas (KQL avançado).
- Engenharia de Dados e FinOps: Configurar conectores multivendor e otimizar custos de ingestão/retenção no Azure.
OBRIGATÓRIOS:
- Nível superior completo em TI ou especialização compatível na área de Segurança da Informação;
- Experiência sólida em arquitetura e administração de Microsoft Sentinel (SIEM/SOAR) e Azure Log Analytics;
- Domínio avançado de KQL (Kusto Query Language) para regras complexas e cross-workspace;
- Conhecimento prático de compliance PCI-DSS aplicado ao monitoramento de segurança;
- Experiência com Infraestrutura como Código (IaC) e fluxos de automação avançada (consumo de APIs e orquestração).
DESEJÁVEIS:
- Certificações oficiais Microsoft Security (Ex: SC-200 ou SC-100);
- Proficiência em mapeamento tático via MITRE ATT&CK voltado ao setor financeiro/adquirência;
- Conhecimentos práticos do modelo de normalização ASIM da Microsoft;
- Experiência com práticas de FinOps para otimização de custos em nuvem.
Informações adicionais
A Kryptus oferece:
✔️PLR
✔️Plano de Saúde
✔️Plano Odontológico
✔️Pacote atrativo de benefícios vale refeição, alimentação etc
✔️Vale Transporte
✔️TotalPass
✔️Day off (seu dia do seu jeito)
✔️Convênio Sesc
✔️Licença Maternidade/ Paternidade Estendida
✔️Plataforma de Saúde Mental (Terapia).
Nosso ambiente
- Time técnico de alto nível
- Baixa burocracia e alto impacto
- Liberdade com responsabilidade
- Diversidade, respeito e criatividade valorizados
- Espaço para crescer e contribuir com decisões técnicas estratégicas
Além disso…
- Fazemos happy hour constantes
- Não usamos roupa social sem necessidade
- Temos espaço de descontração
- Oferecemos diversos tipos de comidas e bebidas, todos os dias, à vontade
- Fazemos feedback periódico
- Temos um ambiente colaborativo, com respeito à diversidade, de baixa burocracia e com constante incentivo à criatividade e ao crescimento profissional
Originally posted on Himalayas