Senior SIEM Engineer

Senior SIEM Engineer

Descrição da Função

A Dellent é uma empresa de consultoria especializada em Sistemas de Informação e Telecomunicações. O nosso objetivo é conseguirmos ajudar os nossos consultores e candidatos a integrarem projetos que vão ao encontro dos seus interesses, motivações e expectativas. A área das telecomunicações está em constante evolução. Se também gostarias de fazer parte deste movimento, este projeto poderá ser do teu interesse, já que aqui terás a possibilidade de contactar com um dos líderes na criação e distribuição de soluções fixas e móveis de televisão, internet, voz e dados a nível nacional. Procuramos um Senior SIEM Engineer para um projeto em regime de trabalho hibrido para o Porto (hibrido). Requisitos: - Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel; - Vasta experiência na criação e otimização de consultas KQL para engenharia de deteção; - Sólida experiência com tecnologias SIEM, tais como o Microsoft Sentinel e o Graylog; - Conhecimento prático de tecnologias de recolha de registos, incluindo Syslog-ng, Logstash, NXLog, Windows Event Forwarding (WEF) e Syslog; - Experiência na implementação e manutenção de infraestruturas de segurança baseadas em Linux; - Sólidas competências em scripting e automatização utilizando PowerShell, Bash, Python ou Ansible; - Familiaridade com o Docker, o Podman e implementações em contentores; - Fluência em Inglês.  Valorizado: - Certificações da Microsoft, tais como a SC-200 (Analista de Operações de Segurança da Microsoft) ou a AZ-500 (Engenheiro de Segurança do Azure); - Conhecimento de estruturas de modelação de ameaças e metodologias de deteção, como o MITRE ATT&CK; - Forte capacidade de raciocínio analítico para a otimização da telemetria e a redução de ruído. Responsabilidades: - Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais; - Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM; - Conceber e integrar fontes de registos, garantindo a qualidade dos dados, a normalização e a fiabilidade operacional; - Criar, manter e melhorar regras de deteção KQL, análises, listas de vigilância e consultas de deteção de ameaças; - Automatizar operações de segurança utilizando PowerShell, Bash, Python, Ansible e outras tecnologias de scripting; - Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços relacionados; - Realizar atividades de engenharia de segurança para melhorar a cobertura de monitorização e as capacidades de deteção; - Investigar e melhorar a telemetria de segurança, reduzindo os falsos positivos e aumentando a precisão da deteção; - Colaborar com as equipas de infraestrutura, redes e segurança para integrar novas tecnologias no ecossistema de monitorização; - Desenvolver documentação técnica, guias de implementação e procedimentos operacionais; - Apoiar iniciativas de gestão de vulnerabilidades, melhorando a visibilidade e a monitorização de segurança; - Garantir que as soluções de monitorização de segurança seguem as melhores práticas do setor e as normas operacionais. O que oferecemos?  - Seguro de Saúde;  - Plano de formação ajustado e personalizado, com um orçamento para gastares em formações que considerares necessárias;  - Feedback constante e acompanhamento para que possas crescer profissionalmente;  - Processo de onboarding remoto;  - Eventos de equipa todos os semestres para que possas viver novas aventuras;  - Descontos e ofertas exclusivas nos nossos parceiros;  - Cultura de proximidade e transparência. As tuas ideias e necessidades são ouvidas e valorizadas por nós!

Localização

  • Porto, Portugal
Contactar empresa