freehire launches on Product Hunt on 26 August.

Follow →

Especialista em Wazuh | Cyber Security

Summary

Implement and tune the Wazuh SIEM platform, write detection rules, analyze security events, and integrate with other tools in a 24/7 SOC environment.

A IT4US é uma empresa especializada em Cyber Security, com atuação em monitoramento, detecção, resposta a incidentes e evolução da maturidade de segurança dos seus clientes.

Estamos em busca de um(a) Especialista em Wazuh para atuar na implementação, configuração e evolução da plataforma dentro dos ambientes de segurança monitorados pela IT4US.

Buscamos um profissional com experiência avançada em Wazuh, SIEM, análise de eventos e construção de regras de detecção, que tenha perfil técnico e interesse em atuar em ambientes de SOC.

  • Realizar implantação, configuração e administração da plataforma Wazuh.
  • Criar e ajustar regras de detecção, decoders e correlações de eventos.
  • Realizar tuning de alertas para redução de falsos positivos.
  • Analisar eventos de segurança e apoiar investigações de incidentes.
  • Configurar agentes Wazuh em ambientes Windows e Linux.
  • Realizar integração do Wazuh com outras ferramentas de segurança.
  • Apoiar a evolução dos casos de uso de monitoramento.
  • Criar dashboards e melhorias de visibilidade de segurança.
  • Atuar em troubleshooting de coleta, comunicação e processamento de eventos.
  • Documentar configurações, procedimentos e melhorias realizadas.
  • Apoiar o time de SOC na operação e evolução da ferramenta.
  • Experiência avançada com Wazuh.
  • Experiência com administração e configuração de ambientes SIEM.
  • Conhecimento em criação e customização de regras de detecção.
  • Experiência com análise de logs e eventos de segurança.
  • Conhecimento em sistemas operacionais:
    • Linux;
    • Windows.
  • Conhecimento em:
    • JSON;
    • YAML;
    • Regex;
    • Syslog.
  • Experiência com investigação de alertas e incidentes de segurança.
  • Conhecimento de conceitos de SOC e Blue Team.

Diferenciais

  • Experiência com:
    • IBM QRadar;
    • Elastic Stack;
    • Splunk;
    • Microsoft Sentinel.
  • Conhecimento em:
    • MITRE ATT
    • Threat Intelligence;
    • EDR/XDR;
    • Vulnerability Management.
  • Conhecimento em infraestrutura:
    • Redes;
    • Firewall;
    • Cloud;
    • Containers.
  • Experiência com automações utilizando scripts (Python, Bash ou PowerShell)

Informações adicionais

📍 100% Remoto

Modelo de contratação: PJ

Início imediato

Benefícios e Incentivos

  • Plano de carreira estruturado (revisões semestrais e/ou anuais)
  • Incentivo a cursos e certificações técnicas
  • Assistência médica 100% online (telemedicina, especialistas, nutrição e psicologia)
  • Seguro de vida
  • Suporte contábil para MEI
  • Day off no mês do aniversário
  • Descaso remunerado após um ano

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available