Senior SOC Engineer

DeloitteOn-siteFull-timeSenior, 5–8 yearsListed 2 weeks ago

Apply now

About this role

Queres integrar uma das maiores organizações na prestação de serviços profissionais do mercado?

Então a Deloitte é para ti. Aqui, vais ter a possibilidade de potenciar a tua carreira e de reforçar as tuas competências no nosso universo tecnológico.

Somos um Tech Hub internacional e estamos à procura dos melhores especialistas em Cibersegurança para se juntarem aos nossos centros de excelência e à nossa comunidade. Na Deloitte, vais transformar o mundo como o conhecemos e desenvolver soluções únicas e inovadoras nos mais variados e complexos projetos de transformação, de Portugal para o mundo. Vamos reforçar a nossa área de Cyber e procuramos profissionais experientes que tenham gosto e aptidão natural para trabalhar em equipa e em ambiente multi-projeto. Podes descobrir todas as funções que vais desempenhar, de acordo com o teu perfil, para assim dares um salto na tua carreira!

Juntas-te a nós? Estamos à tua espera.

O teu dia a dia e responsabilidades:

- O Senior SOC Engineer é responsável por desenhar, implementar, otimizar e manter as tecnologias que permitem ao Security Operations Center detetar, analisar e responder eficazmente a ameaças. Esta função está focada em engenharia de SIEM, otimização de EDR, automação SOAR, ingestão de logs, desenvolvimento de casos de utilização e fiabilidade das plataformas em ambientes cloud e on-premises. Engenharia SIEM

- Arquitetar, implementar e manter plataformas SIEM.

- Desenvolver e otimizar pipelines de ingestão de dados (Syslog, API, Event Hubs, Logstash, Agents).

- Criar regras de deteção utilizando KQL, SPL, AQL, EQL, Sigma e Analytics Rules.

- Implementar lógica de normalização, parsing, enriquecimento e correlação.

- Garantir a integração de novas fontes de logs, a monitorização da sua saúde e a completude da telemetria.

- Engenharia EDR / XDR

- Administrar e otimizar plataformas EDR.

- Desenvolver políticas personalizadas, deteções comportamentais e ações de resposta.

- Monitorizar a saúde dos sensores, a cobertura e a integração com SIEM/SOAR.

- Automação SOAR

- Desenhar e manter playbooks e workflows.

- Automatizar processos repetitivos, nomeadamente enriquecimento, triagem, notificações e contenção.

- Integrar plataformas SOAR com ferramentas ITSM (ServiceNow, Jira), EDR, firewalls e plataformas de threat intelligence.

- Engenharia e Arquitetura de Segurança

- Integrar feeds de threat intelligence (STIX/TAXII, MISP, Anomali).

- Colaborar com equipas de threat hunting, analistas SOC e equipas DFIR para desenvolver novas capacidades de deteção.

- Manter documentação, diagramas de arquitetura e standards das plataformas.

- Garantir conformidade com requisitos de logs, retenção e auditoria (ISO 27001, SOC 2, NIST).

- Suporte Operacional

- Resolver problemas relacionados com ingestão de logs, falhas de deteção e desempenho das plataformas.

- Apoiar exercícios de purple team e avaliações de cobertura de deteção (mapeamento MITRE ATT&CK).

- Participar no regime de prevenção/on-call para escalamentos relacionados com plataformas de segurança.

- És a pessoa que procuramos?

- Conhecimentos avançados de protocolos de rede, arquiteturas de sistemas (Linux/Windows) e ambientes cloud (AWS, Azure, GCP);

- Conhecimento aprofundado de fontes de logs, normalização, parsing e enriquecimento;

- Experiência sólida com plataformas SIEM (arquitetura, integração, escalabilidade e otimização de desempenho);

- Capacidade para desenhar, desenvolver e manter infraestruturas SIEM e pipelines de logging;

- Implementar pipelines de ingestão de logs (ex.: syslog, APIs, agentes) assegurando a qualidade dos dados;

- Integrar SIEM com outras ferramentas de segurança (SOAR, EDR e plataformas de Threat Intelligence);

- Competências sólidas de scripting (Python, Bash e PowerShell) para automação de tarefas e tratamento de dados;

- Aplicar frameworks de segurança (MITRE ATT&CK, NIST) no desenvolvimento de casos de utilização para deteção;

- Colaborar com analistas SOC para melhorar a cobertura de deteção e reduzir falsos positivos;

- Realizar análises de lacunas e promover a melhoria contínua das capacidades de monitorização;

- Otimizar queries SIEM, armazenamento e eficiência de custos;

- Garantir a escalabilidade, fiabilidade e elevada disponibilidade da plataforma SIEM;

- Licenciatura ou experiência profissional equivalente (mínimo de 1 ano em funções semelhantes);

- Certificações e formação relevantes em Cibersegurança serão valorizadas;

- Fluência em inglês, oral e escrito;

- Capacidade para trabalhar em vários projetos em simultâneo e forte orientação para a excelência no serviço ao cliente;

- Fortes capacidades analíticas e de resolução de problemas;

- Boas competências de comunicação, escrita técnica e apresentação.

Desenvolve uma carreira à tua medida

- Num contexto de trabalho diverso que permite um desenvolvimento e aprendizagem contínuos;

- Através de um plano de desenvolvimento de carreira personalizado (skills/ oportunidades técnicas e funcionais), adequado ao momento, às tuas necessidades e objetivos;

- Participando em projetos nacionais e internacionais, com dimensão e impacto relevante nesta área de especialização;

- Acesso ilimitado às maiores plataformas de aprendizagem online (Linkedin Learning e Udemy);

- Oportunidade de formações e certificações nas mais recentes tecnologias, nomeadamente em tecnologias Cloud.

Vive uma cultura de união

- Uma cultura de inovação e excelência que nos torna líderes e precursores de tendências;

- Um ambiente amigável, de respeito, confiança, transparência e informalidade;

- Uma rede para a vida que te faz estar ligado ao melhor conhecimento ao lado de líderes e especialistas;

- Uma oportunidade para fazeres parte das nossas comunidades (de Tech, inovação, desporto e outros interesses) e para participares ativamente em projetos de responsabilidade social.

Sobre a Deloitte

Na Deloitte nunca trabalharás sozinho. Terás a oportunidade de integrar diversos projetos de transformação e fazer parte de uma equipa que te vai inspirar e ajudar a desenvolver soluções diferenciadoras, num ambiente dinâmico e colaborativo, onde podes dar o melhor de ti e beneficiar das nossas iniciativas de bem-estar e flexibilidade. Somos mais de 5.500 pessoas em Portugal, das quais mais de 2.600 trabalham em áreas tecnológicas, a partir de escritórios e Digital Studios em Lisboa, Porto, Braga, Viseu, Coimbra e Faro e de polos tecnológicos em Braga. Além disso, as nossas equipas em Portugal têm projeção internacional, o que demonstra a nossa forte liderança global em low code/no code, em engenharia de redes de telecomunicações, em plataformas tecnológicas de transformação organizacional (ServiceNow e Apptio) e na indústria de serviços financeiros (Finastra, TIA e Guidewire).

Se tens interesse em explorar e desenvolver as tuas competências nalguma destas áreas em soluções tecnológicas – engenharia de software, cloud, integração de sistemas, data analytics & data science, cyber risk, engenharia de redes telecomunicações, UX design - e gostarias de trabalhar com tecnologias como AWS, Google, Oracle, Salesforce, SAP, Mulesoft, Feedzai e SAS, entre outras, então estás no lugar certo!

Sabe mais em www.deloitte.com/pt/careers .

Keywords: Sobre a Deloitte; Consulting; Technology

#LI-HYBRID #LI-CA1

#TECHDTT #Experienced