SIEM Engineer

Smart Consulting

Porto

Presencial

EUR 13 000 - 49 000

Tempo integral

há 3 horas
Torna-te num dos primeiros candidatos

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Projeto desafiador na área de Cybersec
Trabalhar com Graylog e Microsoft Sent
Ambiente técnico e colaborativo
Potencial de referência técnica
Full visa support, se necessário

Resumo da oferta

Smart Consulting procura um(a) SIEM Engineer sénior para integrar uma equipa de segurança, monitorização e gestão de eventos em Porto.

Você definirá requisitos de logging, integrará fontes de logs em Graylog e Microsoft Sentinel, e trabalhará com SOC para melhorar a deteção, dashboards e regras de deteção.

O profissional irá ainda colaborar com infraestruturas, redes, cloud e desenvolvimento, abrangendo Windows, Linux, TCP/IP, DNS e segurança em ambientes regulados.

Qualificações

  • Experiência consolidada em Cybersecurity, Security Operations, SIEM ou Security Engineering.
  • Experiência sénior em ambientes empresariais ou de elevada criticidade.
  • Conhecimentos sólidos de logs, eventos, auditoria e monitorização.
  • Experiência prática em log forwarding e integração de fontes de dados.
  • Experiência em parsing, field extraction, transformação e normalização de logs.
  • Experiência com pelo menos uma plataforma SIEM, preferencialmente Graylog, Microsoft Sentinel, Splunk, Elastic ou IBM QRadar.
  • Conhecimentos de Syslog e formatos como CEF, GELF e JSON.
  • Capacidade para analisar logs de Windows, Linux, redes e cloud.
  • Inglês profissional, escrito e falado.
  • Certificações relevantes como SC-200, AZ-500, CySA+, CISSP (ou equivalentes).

Responsabilidades

  • Definir e implementar requisitos de logging e monitorização de segurança para novos projetos.
  • Identificar sistemas, aplicações, infraestruturas e eventos a monitorizar.
  • Avaliar a cobertura de segurança existente e identificar gaps de visibilidade.
  • Integrar novas fontes de logs em Graylog e Microsoft Sentinel.
  • Configurar e validar mecanismos de log forwarding via Syslog, agentes, APIs.
  • Fazer parsing, extração, transformação e normalização de logs.
  • Garantir que os logs contêm os campos para investigação/deteção.
  • Diagnosticar problemas de ingestão, perda de eventos, atrasos ou formatos incorretos.
  • Apoiar o desenvolvimento de security use cases e regras de deteção.
  • Trabalhar com SOC para melhorar qualidade de alerts e reduzir falsos positivos.
  • Apoiar análise de logs e investigação de incidentes de segurança.
  • Criar e manter dashboards, queries, documentação técnica e procedimentos operacionais.
  • Colaborar com infra, redes, cloud, desenvolvimento e segurança.
  • Traduzir requisitos técnicos em monitorização; partilhar conhecimento como referência técnica.

Conhecimentos

Cybersecurity
SIEM
Log management
Log forwarding
Parsing logs
Windows / Linux
Python / PowerShell / Bash
Azure Monitor / Sentinel
Graylog
KQL

Ferramentas

Graylog
Microsoft Sentinel
Splunk
Elastic
IBM QRadar

Descrição da oferta de emprego

Procuramos um(a) SIEM Engineer para integrar uma equipa especializada em segurança, monitorização e gestão de eventos

Esta pessoa terá um papel central na melhoria da visibilidade de segurança, garantindo que os logs relevantes são identificados, recolhidos, encaminhados, interpretados e disponibilizados para deteção e investigação de ameaças.

Procuramos um profissional sénior, com experiência prática em cybersecurity, log management e plataformas SIEM, capaz de trabalhar com equipas técnicas e de projeto para identificar requisitos de segurança e reduzir blind spots na monitorização.

Como será o seu dia a dia:
  • Definir e implementar requisitos de logging e monitorização de segurança para novos projetos
  • Identificar sistemas, aplicações, infraestruturas e eventos que devem ser monitorizados
  • Avaliar a cobertura de segurança existente e identificar gaps de visibilidade
  • Integrar novas fontes de logs em plataformas SIEM, nomeadamente Graylog e Microsoft Sentinel
  • Configurar e validar mecanismos de log forwarding através de Syslog, agentes, APIs ou métodos equivalentes
  • Fazer parsing, extração, transformação e normalização de logs
  • Garantir que os logs contêm os campos necessários para investigação e deteção
  • Validar a qualidade, completude, consistência e atualidade dos dados ingeridos
  • Diagnosticar problemas de ingestão, perda de eventos, atrasos, duplicação ou formatos incorretos
  • Apoiar o desenvolvimento de security use cases e regras de deteção
  • Trabalhar com equipas SOC para melhorar a qualidade dos alertas e reduzir falsos positivos
  • Apoiar a análise avançada de logs e a investigação de incidentes de segurança
  • Criar e manter dashboards, queries, documentação técnica e procedimentos operacionais
  • Colaborar com equipas de infraestrutura, redes, cloud, desenvolvimento, arquitetura e segurança
  • Traduzir requisitos técnicos e de negócio em requisitos concretos de monitorização
  • Partilhar conhecimento e atuar como referência técnica para elementos menos experientes
O que procuramos:
  • Experiência consolidada em Cybersecurity, Security Operations, SIEM ou Security Engineering
  • Experiência sénior em ambientes empresariais ou de elevada criticidade
  • Conhecimentos sólidos de logs, eventos, auditoria e monitorização
  • Experiência prática em log forwarding e integração de fontes de dados
  • Experiência em parsing, field extraction, transformação e normalização de logs
  • Experiência com pelo menos uma plataforma SIEM, preferencialmente Graylog, Microsoft Sentinel, Splunk, Elastic ou IBM QRadar
  • Conhecimentos de Syslog e formatos como CEF, GELF e JSON
  • Capacidade para analisar logs de Windows, Linux, firewalls, redes, aplicações, endpoints, sistemas de identidade e cloud
  • Capacidade para levantar, documentar e validar requisitos de segurança
  • Experiência na identificação de gaps de logging e monitorização
  • Conhecimentos de TCP/IP, DNS, HTTP/HTTPS e firewalls
  • Conhecimentos de sistemas Windows e/ou Linux
  • Boa capacidade de comunicação com interlocutores técnicos e não técnicos
  • Boa capacidade de análise, documentação e resolução de problemas
  • Inglês profissional, escrito e falado
  • Experiência com Graylog, incluindo inputs, streams, pipelines, extractors, alertas, dashboards, GELF e Syslog
  • Experiência com Microsoft Sentinel, incluindo data connectors, Log Analytics, KQL, analytics rules, workbooks, automation rules e playbooks
  • Experiência com Azure Monitor Agent, NXLog, Winlogbeat, Filebeat, Logstash ou rsyslog
  • Experiência no onboarding de fontes de logs
  • Experiência na criação de security use cases
  • Experiência com Microsoft Defender, Entra ID, Microsoft 365 ou Azure
  • Conhecimentos de Python, PowerShell ou Bash para automação e troubleshooting
  • Experiência em ambientes financeiros, regulados ou de missão crítica
  • Conhecimentos de ISO 27001, NIST, DORA ou outros referenciais de segurança
  • Certificações como SC-200, AZ-500, Security+, CySA+, CISSP ou equivalentes
O que oferecemos:
  • Projeto desafiante na área de Cybersecurity e SIEM
  • Oportunidade de trabalhar com Graylog e Microsoft Sentinel
  • Forte exposição a logging, threat detection e security operations
  • Ambiente técnico e colaborativo
  • Possibilidade de atuar como referência técnica na área
  • Full visa support, se necessário
Localização:

Porto

Pacote Salarial Junior: 12.880€ a 21.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Mid: 14.000€ a 28.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Senior: 20.000€ a 49.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Senior SIEM Engineer
Senior SIEM Engineer

Dellent • Porto

Híbrido
EUR 50 000 - 70 000
Seguro de Saúde
Plano de formação ajustado e orçamento
Feedback constante e acompanhamento
+4
Senior SIEM Engineer (M/F)
Senior SIEM Engineer (M/F)

Sysmatch • Porto

Híbrido
EUR 55 000 - 90 000
Projeto internacional em cliente de 'n
Formação e Team Building
Oportunidade de evolução de carreira
+1
SIEM Engineer
SIEM Engineer

All jobs • Lisboa

Híbrido
EUR 30 000 - 50 000
Modelo de trabalho híbrido e flexível
Plano de formação e certificações
Seguro de saúde
+2
Senior Security Engineer – SIEM
Senior Security Engineer – SIEM

Movilges IT Consulting • Lisboa

Híbrido
EUR 65 000 - 95 000
Flexibilidade
Acompanhamento regular
Projetos internacionais
+3
Senior SIEM Engineer
Senior SIEM Engineer

LUZA Group • Porto

Presencial
EUR 45 000 - 65 000
Remote work whenever possible
Work equipment provided
Benefits plan
Cyber Security Engineer
Cyber Security Engineer

Smart Consulting • Porto

Presencial
EUR 13 000 - 49 000
Full visa support
Benefícios flexíveis
Senior SIEM Engineer | Graylog & Microsoft Sentinel Expert
Senior SIEM Engineer | Graylog & Microsoft Sentinel Expert

Smart Consulting • Porto

Presencial
EUR 13 000 - 49 000
Projeto desafiador na área de Cybersec
Trabalhar com Graylog e Microsoft Sent
Ambiente técnico e colaborativo
+2
Windows System Engineer
Windows System Engineer

Smart Consulting • Porto

Presencial
EUR 20 000 - 49 000
Full visa support
Projeto técnico desafiante
Benefícios flexíveis
Cybersecurity Project Manager
Cybersecurity Project Manager

Smart Consulting • Porto

Presencial
EUR 13 000 - 49 000
Subsídio de alimentação
Benefícios flexíveis
Apoio a visto completo
SIEM Engineer Sênior | Sentinel, Graylog, Hybrid
SIEM Engineer Sênior | Sentinel, Graylog, Hybrid

Sysmatch • Porto

Híbrido
EUR 55 000 - 90 000
Projeto internacional em cliente de 'n
Formação e Team Building
Oportunidade de evolução de carreira
+1