Senior Splunk Engineer

Empresa confidencial

🏢 remoto🎯 senior
Buscamos uma pessoa sênior para atuar na sustentação e evolução de uma plataforma Splunk SIEM em um ambiente enterprise e global. A posição terá atuação hands-on com Splunk Enterprise/Splunk Cloud e Splunk Enterprise Security, apoiando operações da plataforma, integração de novas fontes de logs, automações e investigações de segurança. Principais responsabilidades: - Administrar e monitorar ambientes Splunk e Splunk ES - Realizar onboarding de logs de aplicações, cloud e segurança - Solucionar problemas de ingestão, parsing, indexação e performance - Criar e otimizar buscas SPL, dashboards, alertas e detecções - Normalizar dados utilizando Splunk CIM - Apoiar times de Cyber Security, SOC e Incident Response - Desenvolver automações com Python, PowerShell, Shell Script ou APIs O que buscamos: - Experiência sólida com Splunk em ambientes corporativos de grande porte - Conhecimento avançado em SPL e Splunk Enterprise Security - Experiência com Universal Forwarder, Heavy Forwarder, HEC, Syslog e APIs REST - Conhecimento em Linux, redes, TLS, certificados e fundamentos de segurança - Experiência com onboarding e troubleshooting de logs - Autonomia, capacidade analítica e boa comunicação - Inglês avançado para interação com times internacionais Diferenciais: - Certificações Splunk - Experiência com Splunk SOAR, RBA, Mission Control e MITRE ATT&CK - Integração de logs AWS, Azure, Microsoft 365, Entra ID e plataformas SaaS - Experiência em ambientes regulados, como farmacêutico, biotecnologia ou healthcare Modelo: 100% remoto Contratação: CLT Inglês avançado obrigatório

Requisitos

  • Experiência sólida com Splunk em ambientes corporativos de grande porte
  • Conhecimento avançado em SPL e Splunk Enterprise Security
  • Experiência com Universal Forwarder, Heavy Forwarder, HEC, Syslog e APIs REST
  • Conhecimento em Linux, redes, TLS, certificados e fundamentos de segurança
  • Experiência com onboarding e troubleshooting de logs
  • Autonomia, capacidade analítica e boa comunicação
  • Inglês avançado para interação com times internacionais

Diferenciais

  • Certificações Splunk
  • Experiência com Splunk SOAR, RBA, Mission Control e MITRE ATT&CK
  • Integração de logs AWS, Azure, Microsoft 365, Entra ID e plataformas SaaS
  • Experiência em ambientes regulados, como farmacêutico, biotecnologia ou healthcare