Senior SIEM Engineer

LUZA Group

Porto

Presencial

EUR 45 000 - 65 000

Tempo integral

Há 11 dias

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Remote work whenever possible
Work equipment provided
Benefits plan

Resumo da oferta

A LUZA Group procura profissionais para desenvolver, implementar e manter soluções de monitorização de segurança em ambientes empresariais, com foco em Microsoft Sentinel e SIEM. A posição envolve conceber e integrar fontes de registos, garantir qualidade de dados e fiabilidade operacional, bem como criar regras de deteção avançadas e automação de operações.

O candidato ideal tem experiência em KQL, SIEM e infraestruturas Linux, com conhecimentos de Docker/Podman, Graylog e ferramentas de coleta

Qualificações

  • Experiência comprovada na administração/engenharia de ambientes Microsoft Sentinel.
  • Conhecimento prático de consultas KQL para deteção.

Responsabilidades

  • Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais.
  • Conceber e integrar fontes de registos, garantindo a qualidade dos dados, normalização e fiabilidade operacional.
  • Criar, manter e melhorar regras de deteção KQL, análises, listas de vigilância e consultas de deteção de ameaças.
  • Automatizar operações de segurança utilizando PowerShell, Bash, Python, Ansible e outras tecnologias de scripting.
  • Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços relacionados.
  • Realizar atividades de engenharia de segurança para melhorar a cobertura de monitorização e as capacidades de deteção.
  • Investigar e melhorar a telemetria de segurança, reduzindo os falsos positivos e aumentando a precisão da deteção.
  • Colaborar com equipas de infraestrutura, redes e segurança para integrar novas tecnologias no ecossistema de monitorização.

Conhecimentos

MS Sentinel
KQL
SIEM
Linux
PowerShell
Bash
Python
Ansible
Docker/Podman
Syslog
Graylog
Windows Event Forwarding

Ferramentas

Logstash
NXLog
Syslog-ng

Descrição da oferta de emprego

Luza is an all-inclusive consulting company focused on talent, tech and innovation. We exist to elevate companies and humans all around the world, making change, from the inside to the outside.

We believe that technology + human kindness positively impacts every community around the world. Our approach is simple, we see a world without borders, and believe in equal opportunities. We are guided by our core principles of spreading positivity, good energy and promote equality and care for others.

Our hiring process is unique! People are selected by their value, education, talent and personality. We dont present ethnicity, religion, national origin, age, gender, sexual orientation or identity.

Its time to burst the bubble, and we will do it together!

What You'll do:
  • - Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais;
  • - Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM;
  • - Conceber e integrar fontes de registos, garantindo a qualidade dos dados, a normalização e a fiabilidade operacional;
  • - Criar, manter e melhorar regras de deteção KQL, análises, listas de vigilância e consultas de deteção de ameaças;
  • - Automatizar operações de segurança utilizando PowerShell, Bash, Python, Ansible e outras tecnologias de scripting;
  • - Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços relacionados;
  • - Realizar atividades de engenharia de segurança para melhorar a cobertura de monitorização e as capacidades de deteção;
  • - Investigar e melhorar a telemetria de segurança, reduzindo os falsos positivos e aumentando a precisão da deteção;
  • - Colaborar com as equipas de infraestrutura, redes e segurança para integrar novas tecnologias no ecossistema de monitorização;
  • - Desenvolver documentação técnica, guias de implementação e procedimentos operacionais;
  • - Apoiar iniciativas de gestão de vulnerabilidades, melhorando a visibilidade e a monitorização de segurança;
  • - Garantir que as soluções de monitorização de segurança seguem as melhores práticas do setor e as normas operacionais;
  • - Mostly on site Job;
Who You Are:
  • - Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel;
  • - Vasta experiência na criação e otimização de consultas KQL para engenharia de deteção;
  • - Sólida experiência com tecnologias SIEM, tais como o Microsoft Sentinel e o Graylog;
  • - Conhecimento prático de tecnologias de recolha de registos, incluindo Syslog-ng, Logstash, NXLog, Windows Event Forwarding (WEF) e Syslog;
  • - Experiência na implementação e manutenção de infraestruturas de segurança baseadas em Linux;
  • - Sólidas competências em scripting e automatização utilizando PowerShell, Bash, Python ou Ansible;
  • - Familiaridade com o Docker, o Podman e implementações em contentores;
  • -Proficiência em inglês para comunicar eficazmente com as partes interessadas, tanto a nível técnico como executivo;
What you'll get:
  • - Wage according to candidate's professional experience;
  • - Remote Work whenever possible;
  • - Delivery of work equipment adjusted to the performance of functions;
  • - Benefits plan;
  • - And others.

Work together with expert teams on projects of large magnitude and intensity, long term together with our clients, all leaders in their industries.

Are you ready to step into a diverse and inclusive world with us?

Together we will promote uniquess!

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Senior SIEM Engineer (M/F)
Senior SIEM Engineer (M/F)

Sysmatch • Porto

Híbrido
EUR 55 000 - 90 000
Projeto internacional em cliente de 'n
Formação e Team Building
Oportunidade de evolução de carreira
+1
Senior SIEM Engineer
Senior SIEM Engineer

Dellent • Porto

Híbrido
EUR 70 000 - 110 000
Seguro de Saúde
Orçamento para formação
Onboarding remoto
+4
Senior SIEM Engineer — Remote Security Detection & Automation
Senior SIEM Engineer — Remote Security Detection & Automation

LUZA Group • Porto

Presencial
EUR 45 000 - 65 000
Remote work whenever possible
Work equipment provided
Benefits plan
SIEM Engineer
SIEM Engineer

Smart Consulting • Porto

Presencial
EUR 13 000 - 49 000
Projeto desafiador na área de Cybersec
Trabalhar com Graylog e Microsoft Sent
Ambiente técnico e colaborativo
+2
Senior SIEM Engineer (Hybrid- Porto)
Senior SIEM Engineer (Hybrid- Porto)

Claranet Portugal • Porto

Presencial
EUR 60 000 - 90 000
SIEM Engineer
SIEM Engineer

All jobs • Lisboa

Híbrido
EUR 30 000 - 50 000
Modelo de trabalho híbrido e flexível
Plano de formação e certificações
Seguro de saúde
+2
Senior Security Engineer – SIEM
Senior Security Engineer – SIEM

Movilges IT Consulting • Lisboa

Híbrido
EUR 65 000 - 95 000
Flexibilidade
Acompanhamento regular
Projetos internacionais
+3
Senior SIEM Engineer
Senior SIEM Engineer

Claranet limited • Porto

Híbrido
EUR 60 000 - 90 000
Senior Security Engineer – SIEM
Senior Security Engineer – SIEM

Movilges-IT-Consulting • Lisboa

Híbrido
EUR 70 000 - 95 000
Seguro de saúde
Seguro de vida
Dia de Aniversário
+1
SIEM Engineer
SIEM Engineer

Logicalis GmbH • Lisboa

Híbrido
EUR 40 000 - 60 000
Seguro de saúde
Plano de formação e certificações
Ambiente colaborativo