Senior Siem Engineer (M/F)

Smart Consulting

Viseu

Híbrido

EUR 65 000 - 90 000

Tempo integral

Há 2 dias
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Transforma esta função numa entrevista — um currículo e uma carta de apresentação criados à volta do que este empregador procura.

Ultrapassa os filtros ATS

Resumo da oferta

Sysmatch procura um Senior SIEM Engineer para atuar em ambiente híbrido no Porto, com foco em monitorização de segurança e deteção de ameaças. A função envolve integração de fontes de registos, desenvolvimento de regras e automação de operações.

O candidato ideal tem experiência avançada com Microsoft Sentinel, Graylog e scripting (PowerShell, Bash, Python, Ansible), bem como competências em Docker/Podman e plataformas SIEM em Linux.

Qualificações

  • Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel.
  • Experiência na criação/otimização de consultas KQL para deteção.
  • Sólida experiência com SIEM (Microsoft Sentinel e Graylog).
  • Conhecimento prático de recolha de registos (Syslog-ng, Logstash, NXLog, WEF).
  • Experiência em infraestruturas Linux e scripting (PowerShell, Bash, Python, Ansible).
  • Familiaridade com Docker/Podman e containers.

Responsabilidades

  • Conceber, implementar e manter soluções de monitorização de segurança.
  • Desenvolver e otimizar casos de deteção no Microsoft Sentinel e outras plataformas SIEM.
  • Integrar fontes de registos, garantir qualidade dos dados e fiabilidade.
  • Criar e manter regras de deteção, consultas KQL e análises de ameaças.
  • Automatizar operações de segurança com PowerShell, Bash, Python e Ansible.
  • Gerir componentes SIEM (Graylog, Logstash, Syslog-ng, Docker/Podman).
  • Investigar telemetria para reduzir falsos positivos e melhorar a deteção.
  • Colaborar com infra/ redes/ segurança para novas tecnologias.

Conhecimentos

PowerShell
Bash
Python
Ansible
KQL
Microsoft Sentinel
Graylog
Docker/Podman
English (work)

Ferramentas

Syslog-ng
Logstash
NXLog
Windows Event Forwarding
Docker/Podman

Descrição da oferta de emprego

A Sysmatch é uma empresa de competências tecnológicas, especialmente vocacionada para apoiar os seus clientes no desenvolvimento, implementação e manutenção de sistemas de informação e soluções globais

Descrição da Função

A Sysmatch é uma empresa de Consultoria e Outsourcing de IT com uma vasta gama de competências tecnológicas, resultantes da acumulação de know-how e da experiência dos nossos consultores, permitindo a implementação de soluções adaptadas às necessidades dos nossos clientes, privilegiando a sua robustez e expansão. Com mais de duas décadas no mercado, apresentamo-nos como uma empresa flexível, adaptável, inovadora e virada para o futuro.

Estamos a recrutar o seguinte perfil: Senior SIEM Engineer (M/F) - Hibrido no porto 4x por semana no escritório

Responsabilidades :

  • Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais.
  • Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM.
  • Conceber e integrar fontes de registos, garantindo a qualidade dos dados, a normalização e a fiabilidade operacional.
  • Criar, manter e melhorar regras de deteção KQL, análises, listas de vigilância e consultas de deteção de ameaças.
  • Automatizar operações de segurança utilizando PowerShell, Bash, Python, Ansible e outras tecnologias de scripting.
  • Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços relacionados.
  • Realizar atividades de engenharia de segurança para melhorar a cobertura de monitorização e as capacidades de deteção.
  • Investigar e melhorar a telemetria de segurança, reduzindo os falsos positivos e aumentando a precisão da deteção.
  • Colaborar com as equipas de infraestrutura, redes e segurança para integrar novas tecnologias no ecossistema de monitorização.
  • Desenvolver documentação técnica, guias de implementação e procedimentos operacionais.
  • Apoiar iniciativas de gestão de vulnerabilidades, melhorando a visibilidade e a monitorização de segurança.
  • Garantir que as soluções de monitorização de segurança seguem as melhores práticas do setor e as normas operacionais.

Requisitos:

  • Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel.
  • Vasta experiência na criação e otimização de consultas KQL para engenharia de deteção.
  • Sólida experiência com tecnologias SIEM, tais como o Microsoft Sentinel e o Graylog.
  • Conhecimento prático de tecnologias de recolha de registos, incluindo Syslog-ng, Logstash, NXLog, Windows Event Forwarding (WEF) e Syslog.
  • Experiência na implementação e manutenção de infraestruturas de segurança baseadas em Linux.
  • Sólidas competências em scripting e automatização utilizando PowerShell, Bash, Python ou Ansible.
  • Familiaridade com o Docker, o Podman e implementações em contentores.
  • Proficiência em inglês para comunicar eficazmente com as partes interessadas, tanto a nível técnico como executivo.

Valorizado :

  • Certificações da Microsoft, tais como a SC-200 (Analista de Operações de Segurança da Microsoft) ou a AZ-500 (Engenheiro de Segurança do Azure).
  • Conhecimento de estruturas de modelação de ameaças e metodologias de deteção, como o MITRE ATT&CK.
  • Forte capacidade de raciocínio analítico para a otimização da telemetria e a redução de ruído.
  • Um projeto dinâmico num cliente bem-conceituado a nível Internacional;
  • Enquadramento salarial de acordo com a experiência demonstrada;
  • Evolução de carreira com intervenção em projetos tecnológicos ambiciosos e inovadores;
  • Integração em equipa dinâmica e heterogénea;
  • Acompanhamento personalizado a cada consultor;
  • Integração nos quadros Sysmatch com acesso a todas as atividades da empresa;
  • Serás parte dasnossas formações e dos nossos eventos Team Building;
  • Uma rede de centenas de parcerias com empresas de inúmeros setores que te oferece descontos exclusivos (saúde, bem-estar, viagens, gastronomia, cultura, lazer, formação, etc). Processo de recrutamento, seleção e integração: Os primeiros contatos serão realizados através de chamada telefónica ou vídeo conferência. Estamos preparados para assegurar o acompanhamento e a integração dos novos colaboradores e apoiá-los nesta nova fase da sua carreira profissional.

Localização

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Senior Siem Engineer (M/F)
Senior Siem Engineer (M/F)

Sysmatch • Braga

Híbrido
EUR 55 000 - 75 000
Projeto internacional
Treinamento e desenvolvimento
Plano de carreira
+1
SOC | Information Security Consultant
SOC | Information Security Consultant

Sysmatch • Portugal

Híbrido
EUR 45 000 - 65 000
Plano de saúde
Plano de formações contínuas
Oportunidades de evolução na carreira
SOC Senior (M/F)
SOC Senior (M/F)

Sysmatch • Lisboa

Híbrido
EUR 60 000 - 90 000
Dynamic project focus
Salary framed by experience
Career growth opportunities
+4
Information Security Consultant
Information Security Consultant

Sysmatch • Portugal

Presencial
EUR 30 000 - 45 000
Formações e eventos Team Building
Descontos em saúde e bem-estar
Oportunidade de evolução na carreira
Senior Security Engineer – SIEM
Senior Security Engineer – SIEM

Movilges-IT-Consulting • Lisboa

Híbrido
EUR 70 000 - 95 000
Seguro de saúde
Seguro de vida
Dia de Aniversário
+1
Senior SIEM Engineer
Senior SIEM Engineer

LUZA Group • Porto

Presencial
EUR 45 000 - 65 000
Remote work whenever possible
Work equipment provided
Benefits plan
Penetration Tester (M/F)
Penetration Tester (M/F)

Sysmatch • Portugal

Híbrido
EUR 45 000 - 65 000
Projeto internacional
Formação contínua
Integração na Sysmatch
Gestor(a) Técnico(a) de Serviços de redes e segurança (M/F)
Gestor(a) Técnico(a) de Serviços de redes e segurança (M/F)

Sysmatch • Porto

Presencial
EUR 40 000 - 65 000
Projeto internacional
Evolução de carreira
Formação contínua
+1
DevOps Engineer (M/F)
DevOps Engineer (M/F)

Sysmatch • Lisboa

Híbrido
EUR 35 000 - 65 000
Senior and Mid Dynatrace Observability Engineer (M/F)
Senior and Mid Dynatrace Observability Engineer (M/F)

Sysmatch • Portugal

Híbrido
EUR 45 000 - 75 000
Formações e Team Building
Descontos exclusivos Sysmatch
Integração nos quadros Sysmatch
+1