Senior Splunk Engineer
Empresa confidencial
🏢 remoto🎯 senior
Buscamos uma pessoa sênior para atuar na sustentação e evolução de uma plataforma Splunk SIEM em um ambiente enterprise e global.
A posição terá atuação hands-on com Splunk Enterprise/Splunk Cloud e Splunk Enterprise Security, apoiando operações da plataforma, integração de novas fontes de logs, automações e investigações de segurança.
Principais
responsabilidades: - Administrar e monitorar ambientes Splunk e Splunk ES
- Realizar onboarding de logs de aplicações, cloud e segurança
- Solucionar problemas de ingestão, parsing, indexação e performance
- Criar e otimizar buscas SPL, dashboards, alertas e detecções
- Normalizar dados utilizando Splunk CIM
- Apoiar times de Cyber Security, SOC e Incident Response
- Desenvolver automações com Python, PowerShell, Shell Script ou APIs
O que buscamos:
- Experiência sólida com Splunk em ambientes corporativos de grande porte
- Conhecimento avançado em SPL e Splunk Enterprise Security
- Experiência com Universal Forwarder, Heavy Forwarder, HEC, Syslog e APIs REST
- Conhecimento em Linux, redes, TLS, certificados e fundamentos de segurança
- Experiência com onboarding e troubleshooting de logs
- Autonomia, capacidade analítica e boa comunicação
- Inglês avançado para interação com times internacionais
Diferenciais: - Certificações Splunk
- Experiência com Splunk SOAR, RBA, Mission Control e MITRE ATT&CK
- Integração de logs AWS, Azure, Microsoft 365, Entra ID e plataformas SaaS
- Experiência em ambientes regulados, como farmacêutico, biotecnologia ou healthcare
Modelo: 100% remoto
Contratação: CLT
Inglês avançado obrigatórioRequisitos
- Experiência sólida com Splunk em ambientes corporativos de grande porte
- Conhecimento avançado em SPL e Splunk Enterprise Security
- Experiência com Universal Forwarder, Heavy Forwarder, HEC, Syslog e APIs REST
- Conhecimento em Linux, redes, TLS, certificados e fundamentos de segurança
- Experiência com onboarding e troubleshooting de logs
- Autonomia, capacidade analítica e boa comunicação
- Inglês avançado para interação com times internacionais
Diferenciais
- Certificações Splunk
- Experiência com Splunk SOAR, RBA, Mission Control e MITRE ATT&CK
- Integração de logs AWS, Azure, Microsoft 365, Entra ID e plataformas SaaS
- Experiência em ambientes regulados, como farmacêutico, biotecnologia ou healthcare