Back to jobs

Especialista em SIEM Microsoft Sentinel - DF

  • Brasília, DF, BR (1 Job opening)
      Brasília, DF, BR (1 Job opening)
    • Blended

    Description and Responsibilities

    Working hours: segunda-feira à quinta-feira, das 9h às 19h com 1h de almoço e sexta-feira com 2 horas de almoço
    Level: Professional
    Hiring regime: Service provider - legal entity

    Estamos em busca de um(a) Especialista em SIEM Microsoft Sentinel para fortalecer nosso time de segurança defensiva. Se você tem paixão por engenharia de detecções, resposta a incidentes e automação de análises de segurança, essa vaga é para você.

    Responsabilidades

    • Planejar, implementar e manter ambientes SIEM no Microsoft Sentinel;
    • Criar e manter conectores de dados (Data Connectors) com diversas fontes (Azure, M365, firewalls, endpoints, etc.);
    • Desenvolver workbooks, analytics rules (KQL), hunting queries e playbooks (Logic Apps) para detecção e resposta;
    • Realizar threat hunting, análise de alertas e investigações em larga escala;
    • Trabalhar em conjunto com equipes de SOC, Red Team e infraestrutura para melhoria contínua da postura de segurança;
    • Documentar processos, indicadores de ataque (IOAs), e casos de uso de detecção.

    Requirements

    • Experiência prática com Microsoft Sentinel e Kusto Query Language (KQL);
    • Conhecimento sólido em SIEM/SOAR, arquitetura de segurança e tipos de ataque (MITRE ATT&CK);
    • Familiaridade com Microsoft Defender XDR, Azure AD, M365 Defender;
    • Experiência com criação de regras de detecção, automações e dashboards;
    • Vivência com ambientes corporativos e boas práticas de segurança.

    Desejáveis:

    • Certificações Microsoft (SC-200, AZ-500, MS-500, etc.);
    • Conhecimentos em PowerShell, Logic Apps, Azure Monitor e outras ferramentas do ecossistema Azure;
    • Experiência com frameworks como MITRE ATT&CK, NIST CSF, CIS Controls ou STIGs;
    • Conhecimentos em metodologias de threat intelligence ou threat hunting.

    About the company

    Image of Grupo NTSEC

    O grupo NTSec é o resultado da união da ZivaSec, NTSec, InfoSec e CloudSec, empresas do mercado de tecnologia. Essa aliança visionária gerou o Grupo, uma plataforma de soluções inéditas, com números expressivos, talentos excepcionais e, mais que isso: um compromisso em conectar o futuro dos nossos clientes com a segurança que eles precisam.
    Hoje somos mais de 300 profissionais que chamamos de Secpowers, espalhados em todo o Brasil e temos escritórios em Brasília (DF), Cariacica (ES), Cuiabá (MT), Curitiba (PR), Fortaleza (CE), Goiânia (GO), Rio de Janeiro (RJ), São Paulo (SP) e estamos em franca expansão.
    Com o apoio de um time incrível, valores fortes e uma cultura excepcional conquistamos 3 vezes o selo do Great Place to Work™.
    Buscamos pessoas que valorizem inovação, trabalho em equipe, responsabilidade, integridade, aprendizagem constante e respeito. Se você se identifica com esse tipo de ambiente, essa vaga pode ser sua!

    Code:
    124150
    Registration Date:
    2025-10-06
    Updated on:
    2025-11-03