Ofertas de emprego Senior SIEM Engineer

Sobre o trabalho Senior SIEM Engineer

Luza is an all-inclusive consulting company focused on talent, tech and innovation. We exist to elevate companies and humans all around the world, making change, from the inside to the outside.

We believe that technology + human kindness positively impacts every community around the world. Our approach is simple, we see a world without borders, and believe in equal opportunities. We are guided by our core principles of spreading positivity, good energy and promote equality and care for others.

Our hiring process is unique! People are selected by their value, education, talent and personality. We dont present ethnicity, religion, national origin, age, gender, sexual orientation or identity.

Its time to burst the bubble, and we will do it together!

What You'll do:

- Conceber, implementar e manter soluções de monitorização de segurança em ambientes empresariais;

Desenvolver, ajustar e otimizar casos de utilização de deteção no Microsoft Sentinel e noutras plataformas SIEM;

Conceber e integrar fontes de registos, garantindo a qualidade dos dados, a normalização e a fiabilidade operacional;

Criar, manter e melhorar regras de deteção KQL, análises, listas de vigilância e consultas de deteção de ameaças;

Automatizar operações de segurança utilizando PowerShell, Bash, Python, Ansible e outras tecnologias de scripting;

Implementar e gerir componentes da infraestrutura SIEM, incluindo Graylog, Logstash, Syslog-ng, Docker/Podman e serviços relacionados;

Realizar atividades de engenharia de segurança para melhorar a cobertura de monitorização e as capacidades de deteção;

Investigar e melhorar a telemetria de segurança, reduzindo os falsos positivos e aumentando a precisão da deteção;

Colaborar com as equipas de infraestrutura, redes e segurança para integrar novas tecnologias no ecossistema de monitorização;

Desenvolver documentação técnica, guias de implementação e procedimentos operacionais;

Apoiar iniciativas de gestão de vulnerabilidades, melhorando a visibilidade e a monitorização de segurança;

Garantir que as soluções de monitorização de segurança seguem as melhores práticas do setor e as normas operacionais;

- Mostly on site Job;



Who You Are:

- Experiência comprovada na administração e engenharia de ambientes Microsoft Sentinel;

Vasta experiência na criação e otimização de consultas KQL para engenharia de deteção;

Sólida experiência com tecnologias SIEM, tais como o Microsoft Sentinel e o Graylog;

Conhecimento prático de tecnologias de recolha de registos, incluindo Syslog-ng, Logstash, NXLog, Windows Event Forwarding (WEF) e Syslog;

Experiência na implementação e manutenção de infraestruturas de segurança baseadas em Linux;

Sólidas competências em scripting e automatização utilizando PowerShell, Bash, Python ou Ansible;

Familiaridade com o Docker, o Podman e implementações em contentores;

Proficiência em inglês para comunicar eficazmente com as partes interessadas, tanto a nível técnico como executivo; 



What you'll get:

- Wage according to candidate's professional experience;

- Remote Work whenever possible;

- Delivery of work equipment adjusted to the performance of functions;

- Benefits plan;

- And others.

Work together with expert teams on projects of large magnitude and intensity, long term together with our clients, all leaders in their industries.

Are you ready to step into a diverse and inclusive world with us?

Together we will promote uniquess!