Senior SIEM Engineer (M/F)

Sysmatch

Porto

Híbrido

EUR 55 000 - 90 000

Tempo integral

há 22 horas
Torna-te num dos primeiros candidatos

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Projeto internacional em cliente de 'n
Formação e Team Building
Oportunidade de evolução de carreira
Integração nos quadros Sysmatch

Resumo da oferta

A Sysmatch procura um Senior SIEM Engineer para integrar a equipa em regime híbrido na cidade do Porto. O candidato trabalhará na conceção, implementação e otimização de soluções de monitorização de segurança, com foco no Microsoft Sentinel e em plataformas SIEM, incluindo integração de fontes de registos e automação de operações.

É desejável experiência com Linux, scripting (PowerShell, Bash, Python, Ansible) e conteinerização (Docker/Podman).

Qualificações

  • Experiência comprovada na administração e engenharia de Microsoft Sentinel.
  • Experiência na criação/otimização de consultas KQL para deteção.
  • Conhecimento prático de Microsoft Sentinel e Graylog.
  • Experiência na recolha de registos: Syslog-ng, Logstash, NXLog, WEF e Syslog.
  • Experiência em infraestruturas Linux de segurança.
  • Scripting/automatização com PowerShell, Bash, Python ou Ansible.
  • Conhecimento de Docker/Podman em ambientes com conteineres.
  • Proficência em inglês para comunicação com stakeholders técnicos e executivos.

Responsabilidades

  • Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais.
  • Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM.
  • Conceber e integrar fontes de registos, garantindo qualidade, normalização e fiabilidade.
  • Criar, manter e melhorar regras de deteção KQL e consultas de deteção de ameaças.
  • Automatizar operações de segurança com PowerShell, Bash, Python e Ansible.
  • Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços correlatos.
  • Realizar atividades de engenharia de segurança para melhorar cobertura de monitorização e deteção.
  • Investigar telemetria de segurança, reduzir falsos positivos e aumentar a precisão da deteção.
  • Colaborar com infraestruturas, redes e segurança para integrar novas tecnologias.
  • Desenvolver documentação técnica, guias de implementação e procedimentos operacionais.
  • Apoiar gestão de vulnerabilidades e melhorar visibilidade de segurança.
  • Garantir melhores práticas setoriais e conformidade operacional.

Conhecimentos

KQL queries
SIEM
Microsoft Sentinel
Graylog
Scripting
PowerShell
Bash
Python
Ansible
English proficiency

Ferramentas

Docker/Podman
Syslog-ng
Logstash
NXLog
Windows Event Forwarding
Syslog

Descrição da oferta de emprego

A Sysmatch é uma empresa de competências tecnológicas, especialmente vocacionada para apoiar os seus clientes no desenvolvimento, implementação e manutenção de sistemas de informação e soluções globais

Descrição da Função

A Sysmatch é uma empresa de Consultoria e Outsourcing de IT com uma vasta gama de competências tecnológicas, resultantes da acumulação de know-how e da experiência dos nossos consultores, permitindo a implementação de soluções adaptadas às necessidades dos nossos clientes, privilegiando a sua robustez e expansão. Com mais de duas décadas no mercado, apresentamo-nos como uma empresa flexível, adaptável, inovadora e virada para o futuro.

Estamos a recrutar o seguinte perfil: Senior SIEM Engineer (M/F) - Hibrido no porto 4x por semana no escritório

Responsabilidades
  • Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais.
  • Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM.
  • Conceber e integrar fontes de registos, garantindo a qualidade dos dados, a normalização e a fiabilidade operacional.
  • Criar, manter e melhorar regras de deteção KQL, análises, listas de vigilância e consultas de deteção de ameaças.
  • Automatizar operações de segurança utilizando PowerShell, Bash, Python, Ansible e outras tecnologias de scripting.
  • Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços relacionados.
  • Realizar atividades de engenharia de segurança para melhorar a cobertura de monitorização e as capacidades de deteção.
  • Investigar e melhorar a telemetria de segurança, reduzindo os falsos positivos e aumentando a precisão da deteção.
  • Colaborar com as equipas de infraestrutura, redes e segurança para integrar novas tecnologias no ecossistema de monitorização.
  • Desenvolver documentação técnica, guias de implementação e procedimentos operacionais.
  • Apoiar iniciativas de gestão de vulnerabilidades, melhorando a visibilidade e a monitorização de segurança.
  • Garantir que as soluções de monitorização de segurança seguem as melhores práticas do setor e as normas operacionais.
Requisitos:
  • Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel.
  • Vasta experiência na criação e otimização de consultas KQL para engenharia de deteção.
  • Sólida experiência com tecnologias SIEM, tais como o Microsoft Sentinel e o Graylog.
  • Conhecimento prático de tecnologias de recolha de registos, incluindo Syslog-ng, Logstash, NXLog, Windows Event Forwarding (WEF) e Syslog.
  • Experiência na implementação e manutenção de infraestruturas de segurança baseadas em Linux.
  • Sólidas competências em scripting e automatização utilizando PowerShell, Bash, Python ou Ansible.
  • Familiaridade com o Docker, o Podman e implementações em contentores.
  • Proficiência em inglês para comunicar eficazmente com as partes interessadas, tanto a nível técnico como executivo.
Valorizado
  • Certificações da Microsoft, tais como a SC-200 (Analista de Operações de Segurança da Microsoft) ou a AZ-500 (Engenheiro de Segurança do Azure).
  • Conhecimento de estruturas de modelação de ameaças e metodologias de deteção, como o MITRE ATT&CK.
  • Forte capacidade de raciocínio analítico para a otimização da telemetria e a redução de ruído.
  • Um projeto dinâmico num cliente bem-conceituado a nível Internacional
  • Enquadramento salarial de acordo com a experiência demonstrada
  • Evolução de carreira com intervenção em projetos tecnológicos ambiciosos e inovadores
  • Integração em equipa dinâmica e heterogénea
  • Acompanhamento personalizado a cada consultor
  • Integração nos quadros Sysmatch com acesso a todas as atividades da empresa
  • Serás parte das nossas formações e dos nossos eventos Team Building
  • Uma rede de centenas de parcerias com empresas de inúmeros setores que te oferecem descontos exclusivos (saúde, bem-estar, viagens, gastronomia, cultura, lazer, formação, etc).
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Senior SIEM Engineer
Senior SIEM Engineer

Dellent • Porto

Híbrido
EUR 50 000 - 70 000
Seguro de Saúde
Plano de formação ajustado e orçamento
Feedback constante e acompanhamento
+4
SOC | Information Security Consultant
SOC | Information Security Consultant

Sysmatch • Portugal

Híbrido
EUR 45 000 - 65 000
Plano de saúde
Plano de formações contínuas
Oportunidades de evolução na carreira
SIEM Engineer
SIEM Engineer

Smart Consulting • Porto

Presencial
EUR 13 000 - 49 000
Projeto desafiador na área de Cybersec
Trabalhar com Graylog e Microsoft Sent
Ambiente técnico e colaborativo
+2
Senior SIEM Engineer
Senior SIEM Engineer

LUZA Group • Porto

Presencial
EUR 45 000 - 65 000
Remote work whenever possible
Work equipment provided
Benefits plan
Information Security Consultant
Information Security Consultant

Sysmatch • Portugal

Presencial
EUR 30 000 - 45 000
Formações e eventos Team Building
Descontos em saúde e bem-estar
Oportunidade de evolução na carreira
Senior Security Engineer – SIEM
Senior Security Engineer – SIEM

Movilges IT Consulting • Lisboa

Híbrido
EUR 65 000 - 95 000
Flexibilidade
Acompanhamento regular
Projetos internacionais
+3
AI Security (M/F)
AI Security (M/F)

Sysmatch • Lisboa

Híbrido
EUR 55 000 - 90 000
Integração no quadro Sysmatch
Team Building e eventos
Descontos exclusivos com parcerias
+1
.NET Developer (com SQL) (M/F)
.NET Developer (com SQL) (M/F)

Sysmatch • Portugal

Híbrido
EUR 32 000 - 52 000
SIEM Engineer
SIEM Engineer

All jobs • Lisboa

Híbrido
EUR 30 000 - 50 000
Modelo de trabalho híbrido e flexível
Plano de formação e certificações
Seguro de saúde
+2
IAM Consultant Junior (M/F)
IAM Consultant Junior (M/F)

Sysmatch • Lisboa

Híbrido
EUR 24 000 - 36 000
Projeto internacional
Rotina de formação contínua
Team Building e eventos
+1