Senior SIEM Engineer

Dellent

Porto

Híbrido

EUR 50 000 - 70 000

Tempo integral

há 21 horas
Torna-te num dos primeiros candidatos

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Seguro de Saúde
Plano de formação ajustado e orçamento
Feedback constante e acompanhamento
Onboarding remoto
Eventos de equipa semestrais
Descontos e ofertas exclusivas
Cultura de proximidade e transparência

Resumo da oferta

A Dellent procura um Senior SIEM Engineer para um projeto em regime híbrido no Porto. A função envolve conceber, implementar e manter soluções de monitorização de segurança, com foco no Microsoft Sentinel e Gralog.

O candidato ideal tem experiência sólida em SIEM, recolha de registos e automação, com fluência em Inglês e disponibilidade para trabalhar em ambiente híbrido.

Qualificações

  • Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel.
  • Vasta experiência na criação e otimização de consultas KQL para deteção.
  • Sólida experiência com SIEM (Microsoft Sentinel e Graylog).
  • Conhecimento prático de recolha de registos (Syslog-ng, Logstash, NXLog, WEF e Syslog).
  • Experiência na implementação e manutenção de infraestruturas de segurança baseadas em Linux.
  • Sólidos skills de scripting/automatização (PowerShell, Bash, Python ou Ansible).
  • Familiaridade com Docker/Podman e conteiners.
  • Fluência em Inglês.

Responsabilidades

  • Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais.
  • Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM.
  • Conceber e integrar fontes de registos, garantindo qualidade, normalização e fiabilidade.
  • Criar, manter e melhorar regras de deteção KQL, análises e consultas de deteção de ameaças.
  • Automatizar operações de segurança com PowerShell, Bash, Python, Ansible e outras tecnologias de scripting.
  • Implementar e gerir componentes da infraestrutura SIEM (Graylog, Logstash, Syslog-ng, Docker/Podman).
  • Realizar atividades de engenharia de segurança para melhorar cobertura de monitorização.
  • Investigar telemetria de segurança, reduzir falsos positivos e aumentar detecção.
  • Colaborar com infraestruturas, redes e segurança para integrar novas tecnologias.
  • Desenvolver documentação técnica, guias de implementação e procedimentos operacionais.
  • Apoiar gestão de vulnerabilidades e melhorar visibilidade.

Conhecimentos

Microsoft Sentinel
KQL
SIEM
Linux
PowerShell
Bash
Python
Ansible
Docker/Podman
Inglês

Ferramentas

Graylog
Syslog-ng
Logstash
NXLog
Windows Event Forwarding
WEF

Descrição da oferta de emprego

Descrição da Função

A Dellent é uma empresa de consultoria especializada em Sistemas de Informação e Telecomunicações. O nosso objetivo é conseguirmos ajudar os nossos consultores e candidatos a integrarem projetos que vão ao encontro dos seus interesses, motivações e expectativas. A área das telecomunicações está em constante evolução. Se também gostarias de fazer parte deste movimento, este projeto poderá ser do teu interesse, já que aqui terás a possibilidade de contactar com um dos líderes na criação e distribuição de soluções fixas e móveis de televisão, internet, voz e dados a nível nacional. Procuramos um Senior SIEM Engineer para um projeto em regime de trabalho híbrido para o Porto (híbrido).

Requisitos:
  • Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel;
  • Vasta experiência na criação e otimização de consultas KQL para engenharia de deteção;
  • Sólida experiência com tecnologias SIEM, tais como o Microsoft Sentinel e o Graylog;
  • Conhecimento prático de tecnologias de recolha de registos, incluindo Syslog-ng, Logstash, NXLog, Windows Event Forwarding (WEF) e Syslog;
  • Experiência na implementação e manutenção de infraestruturas de segurança baseadas em Linux;
  • Sólidas competências em scripting e automatização utilizando PowerShell, Bash, Python ou Ansible;
  • Familiaridade com o Docker, o Podman e implementações em contentores;
  • Fluência em Inglês.
Valorizado:
  • Certificações da Microsoft, tais como a SC-200 (Analista de Operações de Segurança da Microsoft) ou a AZ-500 (Engenheiro de Segurança do Azure);
  • Conhecimento de estruturas de modelação de ameaças e metodologias de deteção, como o MITRE ATT&CK;
  • Forte capacidade de raciocínio analítico para a otimização da telemetria e a redução de ruído.
Responsabilidades:
  • Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais;
  • Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM;
  • Conceber e integrar fontes de registos, garantindo a qualidade dos dados, a normalização e a fiabilidade operacional;
  • Criar, manter e melhorar regras de deteção KQL, análises, listas de vigilância e consultas de deteção de ameaças;
  • Automatizar operações de segurança utilizando PowerShell, Bash, Python, Ansible e outras tecnologias de scripting;
  • Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços relacionados;
  • Realizar atividades de engenharia de segurança para melhorar a cobertura de monitorização e as capacidades de deteção;
  • Investigar e melhorar a telemetria de segurança, reduzindo os falsos positivos e aumentando a precisão da deteção;
  • Colaborar com as equipas de infraestrutura, redes e segurança para integrar novas tecnologias no ecossistema de monitorização;
  • Desenvolver documentação técnica, guias de implementação e procedimentos operacionais;
  • Apoiar iniciativas de gestão de vulnerabilidades, melhorando a visibilidade e a monitorização de segurança;
  • Garantir que as soluções de monitorização de segurança seguem as melhores práticas do setor e as normas operacionais.
O que oferecemos?
  • Seguro de Saúde;
  • Plano de formação ajustado e personalizado, com um orçamento para gastares em formações que considerares necessárias;
  • Feedback constante e acompanhamento para que possas crescer profissionalmente;
  • Processo de onboarding remoto;
  • Eventos de equipa todos os semestres para que possas viver novas aventuras;
  • Descontos e ofertas exclusivas nos nossos parceiros;
  • Cultura de proximidade e transparência.

As tuas ideias e necessidades são ouvidas e valorizadas por nós!

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Senior SIEM Engineer (M/F)
Senior SIEM Engineer (M/F)

Sysmatch • Porto

Híbrido
EUR 55 000 - 90 000
Projeto internacional em cliente de 'n
Formação e Team Building
Oportunidade de evolução de carreira
+1
SIEM Engineer
SIEM Engineer

Smart Consulting • Porto

Presencial
EUR 13 000 - 49 000
Projeto desafiador na área de Cybersec
Trabalhar com Graylog e Microsoft Sent
Ambiente técnico e colaborativo
+2
Application Security Engineer
Application Security Engineer

Dellent • Porto

Híbrido
EUR 45 000 - 65 000
Seguro de Saúde
Plano de formação personalizado
Feedback e acompanhamento profissional
+4
Senior SIEM Engineer
Senior SIEM Engineer

LUZA Group • Porto

Presencial
EUR 45 000 - 65 000
Remote work whenever possible
Work equipment provided
Benefits plan
Engenheiro/a Sénior de DataCenter
Engenheiro/a Sénior de DataCenter

Dellent • Lisboa

Híbrido
EUR 55 000 - 90 000
Seguro de Saúde
Plano de formação
Mentoria/Feedback
+3
SIEM Engineer
SIEM Engineer

All jobs • Lisboa

Híbrido
EUR 30 000 - 50 000
Modelo de trabalho híbrido e flexível
Plano de formação e certificações
Seguro de saúde
+2
Senior Security Engineer – SIEM
Senior Security Engineer – SIEM

Movilges IT Consulting • Lisboa

Híbrido
EUR 65 000 - 95 000
Flexibilidade
Acompanhamento regular
Projetos internacionais
+3
Administrador de Sistemas Microsoft
Administrador de Sistemas Microsoft

Dellent • Lisboa

Híbrido
EUR 42 000 - 64 000
Seguro de Saúde
Plano de formação com orçamento
Onboarding remoto
+2
Administrador de Sistemas (Microsoft)
Administrador de Sistemas (Microsoft)

Dellent • Porto

Presencial
EUR 30 000 - 42 000
Seguro de Saúde
Plano de formação ajustado
Feedback constante e acompanhamento
+4
Engenheiro de Plataforma
Engenheiro de Plataforma

Dellent • Lisboa

Híbrido
EUR 42 000 - 65 000
Seguro de Saúde
Plano de formação personalizado
Feedback constante e acompanhamento
+4