Senior SIEM Engineer

Dellent

Porto

Híbrido

EUR 70 000 - 110 000

Tempo integral

Há 10 dias

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Seguro de Saúde
Orçamento para formação
Onboarding remoto
Eventos de equipa semestrais
Descontos em parceiros
Cultura aberta e transparente
regime de trabalho híbrido

Resumo da oferta

A Dellent procura um Senior SIEM Engineer para um projeto em regime híbrido no Porto. Irá desenhar, implementar e manter soluções de monitorização de segurança e deteção em ambientes empresariais, com foco no Microsoft Sentinel e outras plataformas SIEM.

São valorizadas certificações Microsoft e experiência com Docker/Podman, Linux e scripting (PowerShell, Bash, Python, Ansible). Fluência em Inglês é essencial e o regime é híbrido.

Qualificações

  • Experiência comprovada na administração/engenharia de Microsoft Sentinel.
  • Criação e otimização de consultas KQL para deteção.
  • Sólida experiência com SIEM (Microsoft Sentinel, Graylog).
  • Conhecimento prático de registos: Syslog-ng, Logstash, NXLog, WEF e Syslog.
  • Experiência em Linux e gestão de infraestruturas de segurança.
  • Competências em scripting/automação (PowerShell, Bash, Python, Ansible).
  • Familiaridade com Docker/Podman e conteinerização.
  • Fluência em Inglês.

Responsabilidades

  • Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais.
  • Desenvolver, ajustar e otimizar casos de deteção no Microsoft Sentinel e outras plataformas SIEM.
  • Integrar fontes de registos, assegurar qualidade, normalização e fiabilidade.
  • Criar e melhorar regras de deteção e consultas KQL.
  • Automatizar operações de segurança com PowerShell, Bash, Python, Ansible.
  • Gerir componentes SIEM (Graylog, Logstash, Syslog-ng, docker/podman).
  • Aprimorar a telemetria e reduzir falsos positivos.
  • Colaborar com infraestruturas redes e segurança para novas tecnologias.
  • Desenvolver documentação técnica e procedimentos operacionais.
  • Apoiar gestão de vulnerabilidades e visibilidade de segurança.

Conhecimentos

Microsoft Sentinel
KQL
PowerShell
Bash
Python
Ansible
Security mindset
Inglês

Ferramentas

Graylog
Logstash
Syslog-ng
NXLog
Windows Event Forwarding
Docker
Podman

Descrição da oferta de emprego

A Dellent é uma empresa de consultoria especializada em Sistemas de Informação e Telecomunicações. O nosso objetivo é conseguirmos ajudar os nossos consultores e candidatos a integrarem projetos que vão ao encontro dos seus interesses, motivações e expectativas.

A área das telecomunicações está em constante evolução. Se também gostarias de fazer parte deste movimento, este projeto poderá ser do teu interesse, já que aqui terás a possibilidade de contactar com um dos líderes na criação e distribuição de soluções fixas e móveis de televisão, internet, voz e dados a nível nacional.

Procuramos umSenior SIEM Engineerpara um projeto em regime de trabalho hibrido paraoPorto (hibrido).

Requisitos:
  • Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel;
  • Vasta experiência na criação e otimização de consultas KQL para engenharia de deteção;
  • Sólida experiência com tecnologias SIEM, tais como o Microsoft Sentinel e o Graylog;
  • Conhecimento prático de tecnologias de recolha de registos, incluindo Syslog-ng, Logstash, NXLog, Windows Event Forwarding (WEF) e Syslog;
  • Experiência na implementação e manutenção de infraestruturas de segurança baseadas em Linux;
  • Sólidas competências em scripting e automatização utilizando PowerShell, Bash, Python ou Ansible;
  • Familiaridade com o Docker, o Podman e implementações em contentores;
  • Fluência em Inglês.
Valorizado:
  • Certificações da Microsoft, tais como a SC-200 (Analista de Operações de Segurança da Microsoft) ou a AZ-500 (Engenheiro de Segurança do Azure);
  • Conhecimento de estruturas de modelação de ameaças e metodologias de deteção, como o MITRE ATT&CK;
  • Forte capacidade de raciocínio analítico para a otimização da telemetria e a redução de ruído.
Responsabilidades:
  • Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais;
  • Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM;
  • Conceber e integrar fontes de registos, garantindo a qualidade dos dados, a normalização e a fiabilidade operacional;
  • Criar, manter e melhorar regras de deteção KQL, análises, listas de vigilância e consultas de deteção de ameaças;
  • Automatizar operações de segurança utilizando PowerShell, Bash, Python, Ansible e outras tecnologias de scripting;
  • Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços relacionados;
  • Realizar atividades de engenharia de segurança para melhorar a cobertura de monitorização e as capacidades de deteção;
  • Investigar e melhorar a telemetria de segurança, reduzindo os falsos positivos e aumentando a precisão da deteção;
  • Colaborar com as equipas de infraestrutura, redes e segurança para integrar novas tecnologias no ecossistema de monitorização;
  • Desenvolver documentação técnica, guias de implementação e procedimentos operacionais;
  • Apoiar iniciativas de gestão de vulnerabilidades, melhorando a visibilidade e a monitorização de segurança;
  • Garantir que as soluções de monitorização de segurança seguem as melhores práticas do setor e as normas operacionais.
O que oferecemos?
  • Seguro de Saúde;
  • Plano de formação ajustado e personalizado, com um orçamento para gastares em formações que considerares necessárias;
  • Feedback constante e acompanhamento para que possas crescer profissionalmente;
  • Processo deonboardingremoto;
  • Eventos de equipa todos os semestres para que possas viver novas aventuras;
  • Descontos e ofertas exclusivas nos nossos parceiros;
  • Cultura de proximidade e transparência. As tuas ideias e necessidades são ouvidas e valorizadas por nós!
  • Regime de trabalho híbrido.

Regime de trabalho híbrido.

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Senior SIEM Engineer (M/F)
Senior SIEM Engineer (M/F)

Sysmatch • Porto

Híbrido
EUR 55 000 - 90 000
Projeto internacional em cliente de 'n
Formação e Team Building
Oportunidade de evolução de carreira
+1
Senior SIEM Engineer - Hybrid (Porto)
Senior SIEM Engineer - Hybrid (Porto)

Dellent • Porto

Híbrido
EUR 70 000 - 110 000
Seguro de Saúde
Orçamento para formação
Onboarding remoto
+4
SIEM Engineer
SIEM Engineer

Smart Consulting • Porto

Presencial
EUR 13 000 - 49 000
Projeto desafiador na área de Cybersec
Trabalhar com Graylog e Microsoft Sent
Ambiente técnico e colaborativo
+2
Application Security Engineer
Application Security Engineer

Dellent • Porto

Híbrido
EUR 45 000 - 65 000
Seguro de Saúde
Plano de formação personalizado
Feedback e acompanhamento profissional
+4
Senior SIEM Engineer
Senior SIEM Engineer

LUZA Group • Porto

Presencial
EUR 45 000 - 65 000
Remote work whenever possible
Work equipment provided
Benefits plan
Senior Security Engineer – SIEM
Senior Security Engineer – SIEM

Movilges IT Consulting • Lisboa

Híbrido
EUR 65 000 - 95 000
Flexibilidade
Acompanhamento regular
Projetos internacionais
+3
Senior Security Engineer – SIEM
Senior Security Engineer – SIEM

Movilges-IT-Consulting • Lisboa

Híbrido
EUR 70 000 - 95 000
Seguro de saúde
Seguro de vida
Dia de Aniversário
+1
Engenheiro/a Sénior de DataCenter
Engenheiro/a Sénior de DataCenter

Dellent • Lisboa

Híbrido
EUR 55 000 - 90 000
Seguro de Saúde
Plano de formação
Mentoria/Feedback
+3
SIEM Engineer
SIEM Engineer

All jobs • Lisboa

Híbrido
EUR 30 000 - 50 000
Modelo de trabalho híbrido e flexível
Plano de formação e certificações
Seguro de saúde
+2
Administrador de Sistemas Microsoft
Administrador de Sistemas Microsoft

Dellent • Lisboa

Híbrido
EUR 42 000 - 64 000
Seguro de Saúde
Plano de formação com orçamento
Onboarding remoto
+2