Dellent

Senior SIEM Engineer

Porto
Publicado há 7 horas
11 visualizações
Cibersegurança

Sobre a Empresa

Há mais de 10 anos que ajudamos os nossos consultores e candidatos a darem um passo em frente na sua carreira e os nossos clientes a construírem a sua equipa de IT de acordo com as suas necessidades e expectativas.

A nossa ambição é criar oportunidades de crescimento à medida de cada um, respeitando o tempo, espaço e motivações pessoais e profissionais.

Trabalhamos para que aqueles que se juntam a nós possam ter todas as condições para dar o seu melhor contributo nos projetos que integram e que possam levar consigo essa bagagem - vivências, formação e aprendizagens - para os seus futuros projetos.

Descrição da Oferta

A Dellent é uma empresa de consultoria especializada em Sistemas de Informação e Telecomunicações. O nosso objetivo é conseguirmos ajudar os nossos consultores e candidatos a integrarem projetos que vão ao encontro dos seus interesses, motivações e expectativas.

A área das telecomunicações está em constante evolução. Se também gostarias de fazer parte deste movimento, este projeto poderá ser do teu interesse, já que aqui terás a possibilidade de contactar com um dos líderes na criação e distribuição de soluções fixas e móveis de televisão, internet, voz e dados a nível nacional.

Procuramos um Senior SIEM Engineer para um projeto em regime de trabalho hibrido para o Porto (hibrido).

Requisitos

  • Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel;
  • Vasta experiência na criação e otimização de consultas KQL para engenharia de deteção;
  • Sólida experiência com tecnologias SIEM, tais como o Microsoft Sentinel e o Graylog;
  • Conhecimento prático de tecnologias de recolha de registos, incluindo Syslog-ng, Logstash, NXLog, Windows Event Forwarding (WEF) e Syslog;
  • Experiência na implementação e manutenção de infraestruturas de segurança baseadas em Linux;
  • Sólidas competências em scripting e automatização utilizando PowerShell, Bash, Python ou Ansible;
  • Familiaridade com o Docker, o Podman e implementações em contentores;
  • Fluência em Inglês.

Valorizado

  • Certificações da Microsoft, tais como a SC-200 (Analista de Operações de Segurança da Microsoft) ou a AZ-500 (Engenheiro de Segurança do Azure);
  • Conhecimento de estruturas de modelação de ameaças e metodologias de deteção, como o MITRE ATT&CK;
  • Forte capacidade de raciocínio analítico para a otimização da telemetria e a redução de ruído.

Responsabilidades

  • Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais;
  • Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM;
  • Conceber e integrar fontes de registos, garantindo a qualidade dos dados, a normalização e a fiabilidade operacional;
  • Criar, manter e melhorar regras de deteção KQL, análises, listas de vigilância e consultas de deteção de ameaças;
  • Automatizar operações de segurança utilizando PowerShell, Bash, Python, Ansible e outras tecnologias de scripting;
  • Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços relacionados;
  • Realizar atividades de engenharia de segurança para melhorar a cobertura de monitorização e as capacidades de deteção;
  • Investigar e melhorar a telemetria de segurança, reduzindo os falsos positivos e aumentando a precisão da deteção;
  • Colaborar com as equipas de infraestrutura, redes e segurança para integrar novas tecnologias no ecossistema de monitorização;
  • Desenvolver documentação técnica, guias de implementação e procedimentos operacionais;
  • Apoiar iniciativas de gestão de vulnerabilidades, melhorando a visibilidade e a monitorização de segurança;
  • Garantir que as soluções de monitorização de segurança seguem as melhores práticas do setor e as normas operacionais.

O que podes esperar de nós

  • Seguro de Saúde;
  • Plano de formação ajustado e personalizado, com um orçamento para gastares nas formações que considerares necessárias;
  • Feedback constante e acompanhamento para que possas crescer profissionalmente;
  • Processo de onboarding remoto;
  • Eventos de equipa todos os semestres para que possas viver novas aventuras;
  • Descontos e ofertas exclusivas nos nossos parceiros;
  • Cultura de proximidade e transparência. As tuas ideias e necessidades são ouvidas e valorizadas por nós!

Como Candidatar-se

Para se candidatar a esta oferta através de plataforma externa, faça login para aceder ao link.

Sobre a Empresa

Dellent

Há mais de 10 anos que ajudamos os nossos consultores e candidatos a darem um passo em frente na sua carreira e os nossos clientes a construírem a sua equipa de IT de acordo com as suas necessidades e...

Partilhar esta oferta