100% remoto

Analista de Segurança/SecOps – SIEM/Sentinel - (CÓD.2495)- REMOTO

KRYPTUS • São paulo • Tecnologia

Descrição da vaga

Kryptus sem barreiras.

O home office chegou para ficar e a distância física não impede você fazer parte do time Kryptus! Temos colaboradores espalhados por todo o Brasil e Europa graças à possibilidade de atuação home office. Temos home office parcial também. Somente nossos times envolvidos em projetos críticos ou hardware necessitam de atuação presencial. A gente analisa cada caso. ;)

A Kryptus é uma multinacional brasileira

. Com sede no Brasil e filial na Suíça, crescemos de forma consistente há 21 anos, atendendo clientes do setor público e privado na América Latina, Europa, Oriente Médio e África.

Desde 2003 entregamos soluções de criptografia e segurança cibernética altamente customizáveis, confiáveis e seguras para aplicações críticas, com o melhor nível de serviço para a missão de nossos parceiros.

Inovação está em nosso DNA

. Inovamos constantemente para estar sempre à frente das ameaças, evoluindo nossos produtos, aprimorando a qualidade de nossos serviços e realizando projetos sob medida para organizações e nações ao redor do mundo.

Aqui você irá trabalhar com tecnologia de ponta, essenciais para a defesa de nações, para a proteção dos indivíduos e para a sustentabilidade de negócios e relações comerciais.

Venha fazer parte de um time reconhecido no Brasil e no mundo

. Conquistamos o

status de “Empresa Estratégica de Defesa – EED” pelo Conselho de Defesa Nacional e já fomos nomeados “Cool Vendor 2014 in Brazil” pelo Gartner Institute.

Nosso propósito é habilitar causas e missões que busquem o bem maior.

Se quiser fazer parte dessa missão, cadastre-se em nossas oportunidades!
/n

OBRIGATÓRIOS:

Nível superior completo em TI ou especialização compatível na área de Segurança da Informação;
Experiência sólida em arquitetura e administração de Microsoft Sentinel (SIEM/SOAR) e Azure Log Analytics;
Domínio avançado de KQL (Kusto Query Language) para regras complexas e cross-workspace;
Conhecimento prático de compliance PCI-DSS aplicado ao monitoramento de segurança;
Experiência com Infraestrutura como Código (IaC) e fluxos de automação avançada (consumo de APIs e orquestração).

DESEJÁVEIS:
Certificações oficiais Microsoft Security (Ex: SC-200 ou SC-100);
Proficiência em mapeamento tático via MITRE ATT&CK voltado ao setor financeiro/adquirência;
Conhecimentos práticos do modelo de normalização ASIM da Microsoft;
Experiência com práticas de FinOps para otimização de custos em nuvem.
/n

Arquitetura e Governança: Desenhar, manter e governar ambiente híbrido de Log Analytics Workspaces, garantindo isolamento hermético do ambiente PCI (Cartões) via RBAC granular.
Compliance (PCI-DSS/MOOZ): Traduzir requisitos de auditoria em casos de uso no Sentinel, criando relatórios automatizados (Workbooks) e garantindo retenção e imutabilidade de logs.
Automação (SOAR): Desenvolver e sustentar playbooks complexos no Azure Logic Apps, consumindo APIs para respostas autônomas (isolamento de máquinas, bloqueio de contas).
SIEM como Código (CI/CD): Versionar regras de detecção, playbooks e infraestrutura (IaC) integrados a ferramentas de esteira.
Threat Hunting: Liderar campanhas de caça a ameaças mensais utilizando consultas cruzadas (KQL avançado).
Engenharia de Dados e FinOps: Configurar conectores multivendor e otimizar custos de ingestão/retenção no Azure.