S

Senior Log Integration Engineer (SIEM & Cybersecurity)

Smart Consulting Portugal
Visa Sponsorship
Apply
AI Summary

Lead the design and implementation of log management and security monitoring solutions to enhance threat detection and visibility. Work with SIEM platforms like Graylog and Microsoft Sentinel to integrate logs, optimize security workflows, and bridge gaps in monitoring. Collaborate cross-functionally to define requirements, troubleshoot log pipelines, and improve SOC operations with advanced log analysis and incident response.

Key Highlights
Central role in improving security visibility through log integration, parsing, and SIEM configuration
Experience with Graylog, Microsoft Sentinel, and SIEM platforms is mandatory
Collaborate with SOC, infrastructure, and development teams to enhance threat detection and incident response
Key Responsibilities
Define and implement logging and security monitoring requirements for new projects
Integrate log sources (Syslog, APIs, agents) into SIEM platforms (Graylog, Microsoft Sentinel)
Parse, normalize, and validate log data for accuracy, completeness, and usability in threat detection
Collaborate with SOC teams to refine detection rules, reduce false positives, and improve alert quality
Diagnose and resolve log ingestion issues (loss, duplication, delays, format errors)
Develop security use cases, dashboards, and documentation for log-based investigations
Work with cross-functional teams (infrastructure, cloud, development) to align security monitoring needs
Technical Skills Required
SIEM Platforms (Graylog, Microsoft Sentinel) Log Management & Parsing (Syslog, CEF, GELF, JSON) Cybersecurity & Threat Detection
Benefits & Perks
Full visa support for eligible candidates
Hybrid work model (Porto, Portugal)
Competitive salary range (12,880–49,000 EUR/year, 14 months)
Nice to Have
Experience with Azure Monitor Agent, NXLog, Winlogbeat, or Logstash
Threat hunting and MITRE ATT&CK framework knowledge
Certifications (SC-200, AZ-500, Security+, CySA+, CISSP)
Python, PowerShell, or Bash scripting for automation
Experience in regulated environments (ISO 27001, NIST, DORA)

Job Description


🚀 Procuramos um(a) Log Integration Engineer para integrar uma equipa especializada em segurança, monitorização e gestão de eventos

.

Esta pessoa terá um papel central na melhoria da visibilidade de segurança, garantindo que os logs relevantes são identificados, recolhidos, encaminhados, interpretados e disponibilizados para deteção e investigação de ameaças.


Procuramos um profissional sénior, com experiência prática em cybersecurity, log management e plataformas SIEM, capaz de trabalhar com equipas técnicas e de projeto para identificar requisitos de segurança e reduzir blind spots na monitorização.


🧑 💻 Como será o seu dia a dia:

  • Definir e implementar requisitos de logging e monitorização de segurança para novos projetos
  • Identificar sistemas, aplicações, infraestruturas e eventos que devem ser monitorizados
  • Avaliar a cobertura de segurança existente e identificar gaps de visibilidade
  • Integrar novas fontes de logs em plataformas SIEM, nomeadamente Graylog e Microsoft Sentinel
  • Configurar e validar mecanismos de log forwarding através de Syslog, agentes, APIs ou métodos equivalentes
  • Fazer parsing, extração, transformação e normalização de logs
  • Garantir que os logs contêm os campos necessários para investigação e deteção
  • Validar a qualidade, completude, consistência e atualidade dos dados ingeridos
  • Diagnosticar problemas de ingestão, perda de eventos, atrasos, duplicação ou formatos incorretos
  • Apoiar o desenvolvimento de security use cases e regras de deteção
  • Trabalhar com equipas SOC para melhorar a qualidade dos alertas e reduzir falsos positivos
  • Apoiar a análise avançada de logs e a investigação de incidentes de segurança
  • Criar e manter dashboards, queries, documentação técnica e procedimentos operacionais
  • Colaborar com equipas de infraestrutura, redes, cloud, desenvolvimento, arquitetura e segurança
  • Traduzir requisitos técnicos e de negócio em requisitos concretos de monitorização
  • Partilhar conhecimento e atuar como referência técnica para elementos menos experientes


🧠 O que procuramos:

  • Experiência consolidada em Cybersecurity, Security Operations, SIEM ou Security Engineering
  • Experiência sénior em ambientes empresariais ou de elevada criticidade
  • Conhecimentos sólidos de logs, eventos, auditoria e monitorização
  • Experiência prática em log forwarding e integração de fontes de dados
  • Experiência em parsing, field extraction, transformação e normalização de logs
  • Experiência com pelo menos uma plataforma SIEM, preferencialmente Graylog, Microsoft Sentinel, Splunk, Elastic ou IBM QRadar
  • Conhecimentos de Syslog e formatos como CEF, GELF e JSON
  • Capacidade para analisar logs de Windows, Linux, firewalls, redes, aplicações, endpoints, sistemas de identidade e cloud
  • Capacidade para levantar, documentar e validar requisitos de segurança
  • Experiência na identificação de gaps de logging e monitorização
  • Conhecimentos de TCP/IP, DNS, HTTP/HTTPS e firewalls
  • Conhecimentos de sistemas Windows e/ou Linux
  • Boa capacidade de comunicação com interlocutores técnicos e não técnicos
  • Boa capacidade de análise, documentação e resolução de problemas
  • Inglês profissional, escrito e falado


Valorizamos ainda:

  • Experiência com Graylog, incluindo inputs, streams, pipelines, extractors, alertas, dashboards, GELF e Syslog
  • Experiência com Microsoft Sentinel, incluindo data connectors, Log Analytics, KQL, analytics rules, workbooks, automation rules e playbooks
  • Experiência com Azure Monitor Agent, NXLog, Winlogbeat, Filebeat, Logstash ou rsyslog
  • Experiência no onboarding de fontes de logs
  • Experiência na criação de security use cases
  • Conhecimentos de threat detection, threat hunting e MITRE ATT&CK
  • Experiência com Microsoft Defender, Entra ID, Microsoft 365 ou Azure
  • Conhecimentos de Python, PowerShell ou Bash para automação e troubleshooting
  • Experiência em ambientes financeiros, regulados ou de missão crítica
  • Conhecimentos de ISO 27001, NIST, DORA ou outros referenciais de segurança
  • Certificações como SC-200, AZ-500, Security+, CySA+, CISSP ou equivalentes


💡 O que oferecemos:

  • Projeto desafiante na área de Cybersecurity e SIEM
  • Oportunidade de trabalhar com Graylog e Microsoft Sentinel
  • Forte exposição a logging, threat detection e security operations
  • Ambiente técnico e colaborativo
  • Possibilidade de atuar como referência técnica na área
  • Full visa support, se necessário


📍 Localização: Porto

⚠️ Modelo: Híbrido


Pacote Salarial Junior: 12.880€ a 21.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Mid: 14.000€ a 28.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Senior: 20.000€ a 49.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis


Similar Jobs

Explore other opportunities that match your interests

Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Mid-Senior level

Smart Consulting

Portugal
Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Mid-Senior level

Smart Consulting

Portugal

AI Security Engineer

Cyber Security
6d ago
Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Not Applicable

bridge351

Portugal

Subscribe our newsletter

New Things Will Always Update Regularly