
Senior SOC Engineer
Deloitte PortugalLisboahá mais de um mês
Descrição
Junte-se à Deloitte, uma das maiores organizações de serviços profissionais do mercado, e impulsione sua carreira em nosso universo tecnológico. Procuramos Senior SOC Engineers experientes para fortalecer nossa área de Cibersegurança em centros de excelência e comunidades internacionais. Como Senior SOC Engineer, será responsável por desenhar, implementar, otimizar e manter tecnologias que permitem ao Security Operations Center detectar, analisar e responder a ameaças de forma eficaz.
Nesta função, focará em engenharia SIEM, otimização EDR, automação SOAR, ingestão de logs e desenvolvimento de casos de uso em ambientes cloud e on-premises. Terá oportunidade de trabalhar em múltiplos projetos de transformação relevantes, desde Portugal até ao mundo, colaborando com especialistas em cibersegurança, analistas SOC e equipas de threat hunting. A Deloitte oferece um ambiente diverso de trabalho contínuo com acesso ilimitado a plataformas de aprendizagem online e oportunidades de certificação nas mais recentes tecnologias.
Competências
- SIEM (Gestão de Informações e Eventos de Segurança)
- EDR/XDR (Detecção e Resposta de Endpoints)
- SOAR (Orquestração, Automação e Resposta de Segurança)
- KQL
- SPL
- AQL
- EQL
- Sigma
- Python
- Bash
- PowerShell
- AWS
- Azure
- GCP
- Linux
- Windows
- Protocolo de Rede
- Ingestão de Logs
- Normalização e Análise de Dados
- Inteligência de Ameaças
- MITRE ATT&CK
- NIST
- ServiceNow
- Jira
- Syslog
- Logstash
Responsabilidades
- Arquitetar, implementar e manter plataformas SIEM
- Construir e otimizar pipelines de ingestão de dados (Syslog, API, Event Hubs, Logstash, Agents)
- Criar regras de detecção usando KQL, SPL, AQL, EQL, Sigma e Analytics Rules
- Implementar lógica de normalização, parsing, enriquecimento e correlação
- Garantir onboarding de fontes de logs, monitorização de saúde e completude de telemetria
- Administrar e otimizar plataformas EDR
- Desenvolver políticas personalizadas, detecções comportamentais e ações de resposta
- Desenhar e manter playbooks e workflows de SOAR
- Automatizar processos repetitivos como enriquecimento, triagem, notificações e contenção
- Integrar SOAR com ferramentas ITSM, EDR, firewalls e plataformas de inteligência de ameaças
- Integrar feeds de inteligência de ameaças (STIX/TAXII, MISP, Anomali)
- Colaborar com threat hunters, analistas SOC e equipas DFIR
- Manter documentação, diagramas de arquitetura e padrões de plataforma
- Garantir conformidade com requisitos de logs, retenção e auditoria (ISO 27001, SOC 2, NIST)
- Troubleshoot ingestão de logs, falhas de detecção e problemas de performance
- Apoiar exercícios de purple team e avaliações de cobertura de detecção
- Participar em rotação on-call para escalações de plataformas de segurança
Benefícios
- Plano de desenvolvimento de carreira personalizado (competências técnicas e funcionais)
- Participação em projetos nacionais e internacionais com relevância e impacto significativos
- Acesso ilimitado a plataformas de aprendizagem online (LinkedIn Learning e Udemy)
- Oportunidades de formação e certificação em tecnologias mais recentes, particularmente Cloud
- Cultura de inovação e excelência
- Ambiente amigável de respeito, confiança, transparência e informalidade
- Comunidades temáticas (Tech, inovação, desporto e outros interesses)
- Projetos de responsabilidade social
- Iniciativas de bem-estar e flexibilidade
Empregos semelhantes
