Lead the design and implementation of log management and security monitoring solutions to enhance threat detection and visibility. Work with SIEM platforms like Graylog and Microsoft Sentinel to integrate logs, optimize security workflows, and bridge gaps in monitoring. Collaborate cross-functionally to define requirements, troubleshoot log pipelines, and improve SOC operations with advanced log analysis and incident response.
Key Highlights
Key Responsibilities
Technical Skills Required
Benefits & Perks
Nice to Have
Job Description
🚀 Procuramos um(a) Log Integration Engineer para integrar uma equipa especializada em segurança, monitorização e gestão de eventos
.
Esta pessoa terá um papel central na melhoria da visibilidade de segurança, garantindo que os logs relevantes são identificados, recolhidos, encaminhados, interpretados e disponibilizados para deteção e investigação de ameaças.
Procuramos um profissional sénior, com experiência prática em cybersecurity, log management e plataformas SIEM, capaz de trabalhar com equipas técnicas e de projeto para identificar requisitos de segurança e reduzir blind spots na monitorização.
🧑 💻 Como será o seu dia a dia:
- Definir e implementar requisitos de logging e monitorização de segurança para novos projetos
- Identificar sistemas, aplicações, infraestruturas e eventos que devem ser monitorizados
- Avaliar a cobertura de segurança existente e identificar gaps de visibilidade
- Integrar novas fontes de logs em plataformas SIEM, nomeadamente Graylog e Microsoft Sentinel
- Configurar e validar mecanismos de log forwarding através de Syslog, agentes, APIs ou métodos equivalentes
- Fazer parsing, extração, transformação e normalização de logs
- Garantir que os logs contêm os campos necessários para investigação e deteção
- Validar a qualidade, completude, consistência e atualidade dos dados ingeridos
- Diagnosticar problemas de ingestão, perda de eventos, atrasos, duplicação ou formatos incorretos
- Apoiar o desenvolvimento de security use cases e regras de deteção
- Trabalhar com equipas SOC para melhorar a qualidade dos alertas e reduzir falsos positivos
- Apoiar a análise avançada de logs e a investigação de incidentes de segurança
- Criar e manter dashboards, queries, documentação técnica e procedimentos operacionais
- Colaborar com equipas de infraestrutura, redes, cloud, desenvolvimento, arquitetura e segurança
- Traduzir requisitos técnicos e de negócio em requisitos concretos de monitorização
- Partilhar conhecimento e atuar como referência técnica para elementos menos experientes
Searching for Cyber Security roles that provide visa sponsorship? Connect with international employers through Cyber Security Jobs with Visa Sponsorship opportunities actively seeking talented professionals.
🧠 O que procuramos:
- Experiência consolidada em Cybersecurity, Security Operations, SIEM ou Security Engineering
- Experiência sénior em ambientes empresariais ou de elevada criticidade
- Conhecimentos sólidos de logs, eventos, auditoria e monitorização
- Experiência prática em log forwarding e integração de fontes de dados
- Experiência em parsing, field extraction, transformação e normalização de logs
- Experiência com pelo menos uma plataforma SIEM, preferencialmente Graylog, Microsoft Sentinel, Splunk, Elastic ou IBM QRadar
- Conhecimentos de Syslog e formatos como CEF, GELF e JSON
- Capacidade para analisar logs de Windows, Linux, firewalls, redes, aplicações, endpoints, sistemas de identidade e cloud
- Capacidade para levantar, documentar e validar requisitos de segurança
- Experiência na identificação de gaps de logging e monitorização
- Conhecimentos de TCP/IP, DNS, HTTP/HTTPS e firewalls
- Conhecimentos de sistemas Windows e/ou Linux
- Boa capacidade de comunicação com interlocutores técnicos e não técnicos
- Boa capacidade de análise, documentação e resolução de problemas
- Inglês profissional, escrito e falado
⭐ Valorizamos ainda:
- Experiência com Graylog, incluindo inputs, streams, pipelines, extractors, alertas, dashboards, GELF e Syslog
- Experiência com Microsoft Sentinel, incluindo data connectors, Log Analytics, KQL, analytics rules, workbooks, automation rules e playbooks
- Experiência com Azure Monitor Agent, NXLog, Winlogbeat, Filebeat, Logstash ou rsyslog
- Experiência no onboarding de fontes de logs
- Experiência na criação de security use cases
- Conhecimentos de threat detection, threat hunting e MITRE ATT&CK
- Experiência com Microsoft Defender, Entra ID, Microsoft 365 ou Azure
- Conhecimentos de Python, PowerShell ou Bash para automação e troubleshooting
- Experiência em ambientes financeiros, regulados ou de missão crítica
- Conhecimentos de ISO 27001, NIST, DORA ou outros referenciais de segurança
- Certificações como SC-200, AZ-500, Security+, CySA+, CISSP ou equivalentes
Explore our comprehensive directory of visa sponsorship jobs from employers worldwide who are ready to sponsor talented international professionals.
💡 O que oferecemos:
- Projeto desafiante na área de Cybersecurity e SIEM
- Oportunidade de trabalhar com Graylog e Microsoft Sentinel
- Forte exposição a logging, threat detection e security operations
- Ambiente técnico e colaborativo
- Possibilidade de atuar como referência técnica na área
- Full visa support, se necessário
📍 Localização: Porto
⚠️ Modelo: Híbrido
Pacote Salarial Junior: 12.880€ a 21.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Pacote Salarial Mid: 14.000€ a 28.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Pacote Salarial Senior: 20.000€ a 49.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Similar Jobs
Explore other opportunities that match your interests