Senior SIEM Engineer

Há 12 horas

Braga, Braga, Portugal Sysmatch Tempo integral

Descrição da Empresa


A Sysmatch é uma empresa de competências tecnológicas, especialmente vocacionada para apoiar os seus clientes no desenvolvimento, implementação e manutenção de sistemas de informação e soluções globais


Descrição da Função

A Sysmatch é uma empresa de Consultoria e Outsourcing de IT com uma vasta gama de competências tecnológicas, resultantes da acumulação de know-how e da experiência dos nossos consultores, permitindo a implementação de soluções adaptadas às necessidades dos nossos clientes, privilegiando a sua robustez e expansão. Com mais de duas décadas no mercado, apresentamo-nos como uma empresa flexível, adaptável, inovadora e virada para o futuro.


Estamos a recrutar o seguinte perfil: Senior SIEM Engineer (M/F) - Hibrido no porto 4x por semana no escritório


Responsabilidades:


  • Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais.
  • Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM.
  • Conceber e integrar fontes de registos, garantindo a qualidade dos dados, a normalização e a fiabilidade operacional.
  • Criar, manter e melhorar regras de deteção KQL, análises, listas de vigilância e consultas de deteção de ameaças.
  • Automatizar operações de segurança utilizando PowerShell, Bash, Python, Ansible e outras tecnologias de scripting.
  • Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços relacionados.
  • Realizar atividades de engenharia de segurança para melhorar a cobertura de monitorização e as capacidades de deteção.
  • Investigar e melhorar a telemetria de segurança, reduzindo os falsos positivos e aumentando a precisão da deteção.
  • Colaborar com as equipas de infraestrutura, redes e segurança para integrar novas tecnologias no ecossistema de monitorização.
  • Desenvolver documentação técnica, guias de implementação e procedimentos operacionais.
  • Apoiar iniciativas de gestão de vulnerabilidades, melhorando a visibilidade e a monitorização de segurança.
  • Garantir que as soluções de monitorização de segurança seguem as melhores práticas do setor e as normas operacionais.

Requisitos:

  • Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel.
  • Vasta experiência na criação e otimização de consultas KQL para engenharia de deteção.
  • Sólida experiência com tecnologias SIEM, tais como o Microsoft Sentinel e o Graylog.
  • Conhecimento prático de tecnologias de recolha de registos, incluindo Syslog-ng, Logstash, NXLog, Windows Event Forwarding (WEF) e Syslog.
  • Experiência na implementação e manutenção de infraestruturas de segurança baseadas em Linux.
  • Sólidas competências em scripting e automatização utilizando PowerShell, Bash, Python ou Ansible.
  • Familiaridade com o Docker, o Podman e implementações em contentores.
  • Proficiência em inglês para comunicar eficazmente com as partes interessadas, tanto a nível técnico como executivo.


Valorizado:

  • Certificações da Microsoft, tais como a SC-200 (Analista de Operações de Segurança da Microsoft) ou a AZ-500 (Engenheiro de Segurança do Azure).
  • Conhecimento de estruturas de modelação de ameaças e metodologias de deteção, como o MITRE ATT&CK.
  • Forte capacidade de raciocínio analítico para a otimização da telemetria e a redução de ruído.


O que te oferecemos:

- Um projeto dinâmico num cliente bem-conceituado a nível Internacional; - Enquadramento salarial de acordo com a experiência demonstrada; - Evolução de carreira com intervenção em projetos tecnológicos ambiciosos e inovadores; - Integração em equipa dinâmica e heterogénea; - Acompanhamento personalizado a cada consultor; - Integração nos quadros Sysmatch com acesso a todas as atividades da empresa; - Serás parte das nossas formações e dos nossos eventos Team Building; - Uma rede de centenas de parcerias com empresas de inúmeros setores que te oferecem descontos exclusivos (saúde, bem-estar, viagens, gastronomia, cultura, lazer, formação, etc). Processo de recrutamento, seleção e integração: Os primeiros contatos serão realizados através de chamada telefónica ou vídeo conferência. Estamos preparados para assegurar o acompanhamento e a integração dos novos colaboradores e apoiá-los nesta nova fase da sua carreira profissional.


Localização

  • Lisboa, Portugal