Procuramos um(a) SIEM Engineer para integrar uma equipa especializada em segurança, monitorização e gestão de eventos
Esta pessoa terá um papel central na melhoria da visibilidade de segurança, garantindo que os logs relevantes são identificados, recolhidos, encaminhados, interpretados e disponibilizados para deteção e investigação de ameaças.
Procuramos um profissional sénior, com experiência prática em cybersecurity, log management e plataformas SIEM, capaz de trabalhar com equipas técnicas e de projeto para identificar requisitos de segurança e reduzir blind spots na monitorização.
Como será o seu dia a dia:
- Definir e implementar requisitos de logging e monitorização de segurança para novos projetos
- Identificar sistemas, aplicações, infraestruturas e eventos que devem ser monitorizados
- Avaliar a cobertura de segurança existente e identificar gaps de visibilidade
- Integrar novas fontes de logs em plataformas SIEM, nomeadamente Graylog e Microsoft Sentinel
- Configurar e validar mecanismos de log forwarding através de Syslog, agentes, APIs ou métodos equivalentes
- Fazer parsing, extração, transformação e normalização de logs
- Garantir que os logs contêm os campos necessários para investigação e deteção
- Validar a qualidade, completude, consistência e atualidade dos dados ingeridos
- Diagnosticar problemas de ingestão, perda de eventos, atrasos, duplicação ou formatos incorretos
- Apoiar o desenvolvimento de security use cases e regras de deteção
- Trabalhar com equipas SOC para melhorar a qualidade dos alertas e reduzir falsos positivos
- Apoiar a análise avançada de logs e a investigação de incidentes de segurança
- Criar e manter dashboards, queries, documentação técnica e procedimentos operacionais
- Colaborar com equipas de infraestrutura, redes, cloud, desenvolvimento, arquitetura e segurança
- Traduzir requisitos técnicos e de negócio em requisitos concretos de monitorização
- Partilhar conhecimento e atuar como referência técnica para elementos menos experientes
O que procuramos:
- Experiência consolidada em Cybersecurity, Security Operations, SIEM ou Security Engineering
- Experiência sénior em ambientes empresariais ou de elevada criticidade
- Conhecimentos sólidos de logs, eventos, auditoria e monitorização
- Experiência prática em log forwarding e integração de fontes de dados
- Experiência em parsing, field extraction, transformação e normalização de logs
- Experiência com pelo menos uma plataforma SIEM, preferencialmente Graylog, Microsoft Sentinel, Splunk, Elastic ou IBM QRadar
- Conhecimentos de Syslog e formatos como CEF, GELF e JSON
- Capacidade para analisar logs de Windows, Linux, firewalls, redes, aplicações, endpoints, sistemas de identidade e cloud
- Capacidade para levantar, documentar e validar requisitos de segurança
- Experiência na identificação de gaps de logging e monitorização
- Conhecimentos de TCP/IP, DNS, HTTP/HTTPS e firewalls
- Conhecimentos de sistemas Windows e/ou Linux
- Boa capacidade de comunicação com interlocutores técnicos e não técnicos
- Boa capacidade de análise, documentação e resolução de problemas
- Inglês profissional, escrito e falado
- Experiência com Graylog, incluindo inputs, streams, pipelines, extractors, alertas, dashboards, GELF e Syslog
- Experiência com Microsoft Sentinel, incluindo data connectors, Log Analytics, KQL, analytics rules, workbooks, automation rules e playbooks
- Experiência com Azure Monitor Agent, NXLog, Winlogbeat, Filebeat, Logstash ou rsyslog
- Experiência no onboarding de fontes de logs
- Experiência na criação de security use cases
- Experiência com Microsoft Defender, Entra ID, Microsoft 365 ou Azure
- Conhecimentos de Python, PowerShell ou Bash para automação e troubleshooting
- Experiência em ambientes financeiros, regulados ou de missão crítica
- Conhecimentos de ISO 27001, NIST, DORA ou outros referenciais de segurança
- Certificações como SC-200, AZ-500, Security+, CySA+, CISSP ou equivalentes
O que oferecemos:
- Projeto desafiante na área de Cybersecurity e SIEM
- Oportunidade de trabalhar com Graylog e Microsoft Sentinel
- Forte exposição a logging, threat detection e security operations
- Ambiente técnico e colaborativo
- Possibilidade de atuar como referência técnica na área
- Full visa support, se necessário
Localização:
Porto
Pacote Salarial Junior: 12.880€ a 21.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Pacote Salarial Mid: 14.000€ a 28.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Pacote Salarial Senior: 20.000€ a 49.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis