A Sysmatch é uma empresa de competências tecnológicas, especialmente vocacionada para apoiar os seus clientes no desenvolvimento, implementação e manutenção de sistemas de informação e soluções globais
Descrição da Função
A Sysmatch é uma empresa de Consultoria e Outsourcing de IT com uma vasta gama de competências tecnológicas, resultantes da acumulação de know-how e da experiência dos nossos consultores, permitindo a implementação de soluções adaptadas às necessidades dos nossos clientes, privilegiando a sua robustez e expansão. Com mais de duas décadas no mercado, apresentamo-nos como uma empresa flexível, adaptável, inovadora e virada para o futuro.
Estamos a recrutar o seguinte perfil: Senior SIEM Engineer (M/F) - Hibrido no porto 4x por semana no escritório
Responsabilidades
- Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais.
- Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM.
- Conceber e integrar fontes de registos, garantindo a qualidade dos dados, a normalização e a fiabilidade operacional.
- Criar, manter e melhorar regras de deteção KQL, análises, listas de vigilância e consultas de deteção de ameaças.
- Automatizar operações de segurança utilizando PowerShell, Bash, Python, Ansible e outras tecnologias de scripting.
- Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços relacionados.
- Realizar atividades de engenharia de segurança para melhorar a cobertura de monitorização e as capacidades de deteção.
- Investigar e melhorar a telemetria de segurança, reduzindo os falsos positivos e aumentando a precisão da deteção.
- Colaborar com as equipas de infraestrutura, redes e segurança para integrar novas tecnologias no ecossistema de monitorização.
- Desenvolver documentação técnica, guias de implementação e procedimentos operacionais.
- Apoiar iniciativas de gestão de vulnerabilidades, melhorando a visibilidade e a monitorização de segurança.
- Garantir que as soluções de monitorização de segurança seguem as melhores práticas do setor e as normas operacionais.
Requisitos:
- Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel.
- Vasta experiência na criação e otimização de consultas KQL para engenharia de deteção.
- Sólida experiência com tecnologias SIEM, tais como o Microsoft Sentinel e o Graylog.
- Conhecimento prático de tecnologias de recolha de registos, incluindo Syslog-ng, Logstash, NXLog, Windows Event Forwarding (WEF) e Syslog.
- Experiência na implementação e manutenção de infraestruturas de segurança baseadas em Linux.
- Sólidas competências em scripting e automatização utilizando PowerShell, Bash, Python ou Ansible.
- Familiaridade com o Docker, o Podman e implementações em contentores.
- Proficiência em inglês para comunicar eficazmente com as partes interessadas, tanto a nível técnico como executivo.
Valorizado
- Certificações da Microsoft, tais como a SC-200 (Analista de Operações de Segurança da Microsoft) ou a AZ-500 (Engenheiro de Segurança do Azure).
- Conhecimento de estruturas de modelação de ameaças e metodologias de deteção, como o MITRE ATT&CK.
- Forte capacidade de raciocínio analítico para a otimização da telemetria e a redução de ruído.
- Um projeto dinâmico num cliente bem-conceituado a nível Internacional
- Enquadramento salarial de acordo com a experiência demonstrada
- Evolução de carreira com intervenção em projetos tecnológicos ambiciosos e inovadores
- Integração em equipa dinâmica e heterogénea
- Acompanhamento personalizado a cada consultor
- Integração nos quadros Sysmatch com acesso a todas as atividades da empresa
- Serás parte das nossas formações e dos nossos eventos Team Building
- Uma rede de centenas de parcerias com empresas de inúmeros setores que te oferecem descontos exclusivos (saúde, bem-estar, viagens, gastronomia, cultura, lazer, formação, etc).