Senior SIEM Engineer
Há 3 dias
braga, braga, Portugal
Sysmatch
Tempo integral
Grátis com e-mail ou Google
Salve esta vaga e mantenha sua pesquisa organizada
Crie uma conta gratuita para salvar vagas, criar alertas e retornar a esta listagem a partir do seu painel.
Grátis com e-mail ou Google
Descrição da Empresa
A Sysmatch é uma empresa de competências tecnológicas, especialmente vocacionada para apoiar os seus clientes no desenvolvimento, implementação e manutenção de sistemas de informação e soluções globais
Descrição da Função
A Sysmatch é uma empresa de Consultoria e Outsourcing de IT com uma vasta gama de competências tecnológicas, resultantes da acumulação de know-how e da experiência dos nossos consultores, permitindo a implementação de soluções adaptadas às necessidades dos nossos clientes, privilegiando a sua robustez e expansão. Com mais de duas décadas no mercado, apresentamo-nos como uma empresa flexível, adaptável, inovadora e virada para o futuro.
Estamos a recrutar o seguinte
perfil:
Senior SIEM Engineer (M/F)
- Hibrido no porto 4x por semana no escritório
Responsabilidades:
- Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais.
- Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM.
- Conceber e integrar fontes de registos, garantindo a qualidade dos dados, a normalização e a fiabilidade operacional.
- Criar, manter e melhorar regras de deteção KQL, análises, listas de vigilância e consultas de deteção de ameaças.
- Automatizar operações de segurança utilizando PowerShell, Bash, Python, Ansible e outras tecnologias de scripting.
- Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços relacionados.
- Realizar atividades de engenharia de segurança para melhorar a cobertura de monitorização e as capacidades de deteção.
- Investigar e melhorar a telemetria de segurança, reduzindo os falsos positivos e aumentando a precisão da deteção.
- Colaborar com as equipas de infraestrutura, redes e segurança para integrar novas tecnologias no ecossistema de monitorização.
- Desenvolver documentação técnica, guias de implementação e procedimentos operacionais.
- Apoiar iniciativas de gestão de vulnerabilidades, melhorando a visibilidade e a monitorização de segurança.
- Garantir que as soluções de monitorização de segurança seguem as melhores práticas do setor e as normas operacionais.
Requisitos:
- Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel.
- Vasta experiência na criação e otimização de consultas KQL para engenharia de deteção.
- Sólida experiência com tecnologias SIEM, tais como o Microsoft Sentinel e o Graylog.
- Conhecimento prático de tecnologias de recolha de registos, incluindo Syslog-ng, Logstash, NXLog, Windows Event Forwarding (WEF) e Syslog.
- Experiência na implementação e manutenção de infraestruturas de segurança baseadas em Linux.
- Sólidas competências em scripting e automatização utilizando PowerShell, Bash, Python ou Ansible.
- Familiaridade com o Docker, o Podman e implementações em contentores.
- Proficiência em inglês para comunicar eficazmente com as partes interessadas, tanto a nível técnico como executivo. Valorizado:
- Certificações da Microsoft, tais como a SC-200 (Analista de Operações de Segurança da Microsoft) ou a AZ-500 (Engenheiro de Segurança do Azure).
- Conhecimento de estruturas de modelação de ameaças e metodologias de deteção, como o MITRE ATT&CK.
- Forte capacidade de raciocínio analítico para a otimização da telemetria e a redução de ruído. O que te
oferecemos:
- Um projeto dinâmico num cliente bem-conceituado a nível Internacional;
- Enquadramento salarial de acordo com a experiência demonstrada;
- Evolução de carreira com intervenção em projetos tecnológicos ambiciosos e inovadores;
- Integração em equipa dinâmica e heterogénea;
- Acompanhamento personalizado a cada consultor;
- Integração nos quadros Sysmatch com acesso a todas as atividades da empresa;
- Serás parte das nossas formações e dos nossos eventos Team Building;
- Uma rede de centenas de parcerias com empresas de inúmeros setores que te oferecem descontos exclusivos (saúde, bem-estar, viagens, gastronomia, cultura, lazer, formação, etc). Processo de recrutamento, seleção e integração: Os primeiros contatos serão realizados através de chamada telefónica ou vídeo conferência. Estamos preparados para assegurar o acompanhamento e a integração dos novos colaboradores e apoiá-los nesta nova fase da sua carreira profissional. Localização
- Lisboa, Portugal
perfil:
Senior SIEM Engineer (M/F)
- Hibrido no porto 4x por semana no escritório
Responsabilidades:
- Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais.
- Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM.
- Conceber e integrar fontes de registos, garantindo a qualidade dos dados, a normalização e a fiabilidade operacional.
- Criar, manter e melhorar regras de deteção KQL, análises, listas de vigilância e consultas de deteção de ameaças.
- Automatizar operações de segurança utilizando PowerShell, Bash, Python, Ansible e outras tecnologias de scripting.
- Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços relacionados.
- Realizar atividades de engenharia de segurança para melhorar a cobertura de monitorização e as capacidades de deteção.
- Investigar e melhorar a telemetria de segurança, reduzindo os falsos positivos e aumentando a precisão da deteção.
- Colaborar com as equipas de infraestrutura, redes e segurança para integrar novas tecnologias no ecossistema de monitorização.
- Desenvolver documentação técnica, guias de implementação e procedimentos operacionais.
- Apoiar iniciativas de gestão de vulnerabilidades, melhorando a visibilidade e a monitorização de segurança.
- Garantir que as soluções de monitorização de segurança seguem as melhores práticas do setor e as normas operacionais.
Requisitos:
- Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel.
- Vasta experiência na criação e otimização de consultas KQL para engenharia de deteção.
- Sólida experiência com tecnologias SIEM, tais como o Microsoft Sentinel e o Graylog.
- Conhecimento prático de tecnologias de recolha de registos, incluindo Syslog-ng, Logstash, NXLog, Windows Event Forwarding (WEF) e Syslog.
- Experiência na implementação e manutenção de infraestruturas de segurança baseadas em Linux.
- Sólidas competências em scripting e automatização utilizando PowerShell, Bash, Python ou Ansible.
- Familiaridade com o Docker, o Podman e implementações em contentores.
- Proficiência em inglês para comunicar eficazmente com as partes interessadas, tanto a nível técnico como executivo. Valorizado:
- Certificações da Microsoft, tais como a SC-200 (Analista de Operações de Segurança da Microsoft) ou a AZ-500 (Engenheiro de Segurança do Azure).
- Conhecimento de estruturas de modelação de ameaças e metodologias de deteção, como o MITRE ATT&CK.
- Forte capacidade de raciocínio analítico para a otimização da telemetria e a redução de ruído. O que te
oferecemos:
- Um projeto dinâmico num cliente bem-conceituado a nível Internacional;
- Enquadramento salarial de acordo com a experiência demonstrada;
- Evolução de carreira com intervenção em projetos tecnológicos ambiciosos e inovadores;
- Integração em equipa dinâmica e heterogénea;
- Acompanhamento personalizado a cada consultor;
- Integração nos quadros Sysmatch com acesso a todas as atividades da empresa;
- Serás parte das nossas formações e dos nossos eventos Team Building;
- Uma rede de centenas de parcerias com empresas de inúmeros setores que te oferecem descontos exclusivos (saúde, bem-estar, viagens, gastronomia, cultura, lazer, formação, etc). Processo de recrutamento, seleção e integração: Os primeiros contatos serão realizados através de chamada telefónica ou vídeo conferência. Estamos preparados para assegurar o acompanhamento e a integração dos novos colaboradores e apoiá-los nesta nova fase da sua carreira profissional. Localização
- Lisboa, Portugal