Especialista em Wazuh | Cyber Security
Summary
Implement and tune the Wazuh SIEM platform, write detection rules, analyze security events, and integrate with other tools in a 24/7 SOC environment.
A IT4US é uma empresa especializada em Cyber Security, com atuação em monitoramento, detecção, resposta a incidentes e evolução da maturidade de segurança dos seus clientes.
Estamos em busca de um(a) Especialista em Wazuh para atuar na implementação, configuração e evolução da plataforma dentro dos ambientes de segurança monitorados pela IT4US.
Buscamos um profissional com experiência avançada em Wazuh, SIEM, análise de eventos e construção de regras de detecção, que tenha perfil técnico e interesse em atuar em ambientes de SOC.
- Realizar implantação, configuração e administração da plataforma Wazuh.
- Criar e ajustar regras de detecção, decoders e correlações de eventos.
- Realizar tuning de alertas para redução de falsos positivos.
- Analisar eventos de segurança e apoiar investigações de incidentes.
- Configurar agentes Wazuh em ambientes Windows e Linux.
- Realizar integração do Wazuh com outras ferramentas de segurança.
- Apoiar a evolução dos casos de uso de monitoramento.
- Criar dashboards e melhorias de visibilidade de segurança.
- Atuar em troubleshooting de coleta, comunicação e processamento de eventos.
- Documentar configurações, procedimentos e melhorias realizadas.
- Apoiar o time de SOC na operação e evolução da ferramenta.
- Experiência avançada com Wazuh.
- Experiência com administração e configuração de ambientes SIEM.
- Conhecimento em criação e customização de regras de detecção.
- Experiência com análise de logs e eventos de segurança.
- Conhecimento em sistemas operacionais:
- Linux;
- Windows.
- Conhecimento em:
- JSON;
- YAML;
- Regex;
- Syslog.
- Experiência com investigação de alertas e incidentes de segurança.
- Conhecimento de conceitos de SOC e Blue Team.
Diferenciais
- Experiência com:
- IBM QRadar;
- Elastic Stack;
- Splunk;
- Microsoft Sentinel.
- Conhecimento em:
- MITRE ATT
- Threat Intelligence;
- EDR/XDR;
- Vulnerability Management.
- Conhecimento em infraestrutura:
- Redes;
- Firewall;
- Cloud;
- Containers.
- Experiência com automações utilizando scripts (Python, Bash ou PowerShell)
Informações adicionais
📍 100% Remoto
Modelo de contratação: PJ
Início imediato
Benefícios e Incentivos
- Plano de carreira estruturado (revisões semestrais e/ou anuais)
- Incentivo a cursos e certificações técnicas
- Assistência médica 100% online (telemedicina, especialistas, nutrição e psicologia)
- Seguro de vida
- Suporte contábil para MEI
- Day off no mês do aniversário
- Descaso remunerado após um ano