Conhecimentos básicos dos frameworks: NIST CSF e MITRE ATT&CK/DEFENSE;
Experiência com algum SIEM de mercado (Microsoft Sentinel, Securonix SNYPR/UDS, IBM QRadar, Splunk, RSA Netwitness, etc);
Experiência em troubleshooting em sistemas Linux e Windows Server;
Experiência em troubleshooting de comunicação entre dispositivos de redes;
Conhecimentos básicos de navegação e trabalho com Windows e Linux;
Disponibilidade de viagem à trabalho temporariamente quando necessário.
Atuar na melhoria e otimização contínua dos SIEMs implantados nos clientes;
Participar na análise de requisitos técnicos e sustentação de SIEM;
Elaborar e apresentar relatórios técnicos de avaliação, execução, implementação ou ativação de serviços e tecnologias de MDR;
Atender e discutir assuntos técnicos com os times internos do SOC;
Participar de capacitações para aprimoramento técnico em diferentes tipos de tecnologias, produtos e serviços que agreguem valor para a Engenharia de SIEM;
Organizar processos de sustentação de SIEM e fluxos de trabalho da operação;
Apoiar os times da Operação de MDR na elaboração de Playbook/Runbook para casos de uso;
Atuar juntamente com os fabricantes na melhoria e otimização do SIEM.