Claranet

Ingeniero Senior SIEM

PythonDocker
Traducción automática. Consulta el original.

Sobre la oportunidad

Somos aprendices rápidos, trabajadores incansables, colaboradores natos... ¡y hacemos que lo moderno suceda!

Nuestra ambición es desbloquear el potencial de nuestro mundo digital para que las organizaciones de todo el mundo puedan innovar y prosperar de forma segura.

Aspiramos a alcanzar este objetivo reuniendo a las personas más talentosas del mundo y las tecnologías más potentes, combinándolas para abordar los desafíos de nuestros clientes y construir algo más sólido juntos.

Si compartes nuestra visión, ¡únete a nosotros!

En este momento, buscamos un Ingeniero Senior SIEM para integrar nuestro equipo interno, con base en Oporto.

Tus responsabilidades incluyen

  1. Diseñar, implementar y mantener soluciones de monitorización de seguridad en entornos empresariales.
  1. Desarrollar, ajustar y optimizar casos de uso de detección dentro de Microsoft Sentinel y otras plataformas SIEM.
  1. Ingenierizar y gestionar fuentes de logs, asegurando la calidad de los datos, la normalización y la fiabilidad operativa.
  1. Crear, mantener y mejorar reglas de detección KQL, analíticas, listas de seguimiento y consultas de búsqueda de amenazas.
  1. Automatizar operaciones de seguridad utilizando PowerShell, Bash, Python, Ansible y otras tecnologías de scripting.
  1. Desplegar y gestionar componentes de infraestructura SIEM, incluyendo Graylog, Logstash, Syslog-ng, Docker/Podman y servicios relacionados.
  1. Realizar actividades de ingeniería de seguridad para mejorar la cobertura de monitorización y las capacidades de detección.
  1. Investigar y mejorar la telemetría de seguridad, reduciendo falsos positivos y aumentando la precisión de la detección.
  1. Colaborar con los equipos de infraestructura, redes y seguridad para integrar nuevas tecnologías en el ecosistema de monitorización.
  1. Desarrollar documentación técnica, guías de implementación y procedimientos operativos.
  1. Apoyar las iniciativas de gestión de vulnerabilidades mejorando la visibilidad y la monitorización de seguridad.
  1. Asegurar que las soluciones de monitorización de seguridad sigan las mejores prácticas de la industria y los estándares operativos.

Requisitos mínimos

Debes tener

  1. Experiencia demostrada administrando e ingeniando entornos de Microsoft Sentinel.
  1. Sólida experiencia escribiendo y optimizando consultas KQL para ingeniería de detección.
  1. Experiencia sólida con tecnologías SIEM como Microsoft Sentinel y Graylog.
  1. Conocimientos prácticos de tecnologías de recolección de logs, incluyendo Syslog-ng, Logstash, NXLog, Windows Event Forwarding (WEF) y Syslog.
  1. Experiencia desplegando y manteniendo infraestructura de seguridad basada en Linux.
  1. Sólidas habilidades de scripting y automatización utilizando PowerShell, Bash, Python o Ansible.
  1. Familiaridad con Docker, Podman y despliegues en contenedores.
  1. Dominio del inglés para comunicarse eficazmente con partes interesadas técnicas y ejecutivas.

Valoramos

  1. Certificaciones de Microsoft como SC-200 (Microsoft Security Operations Analyst) o AZ-500 (Azure Security Engineer).
  1. Conocimiento de marcos de modelado de amenazas y metodologías de detección como MITRE ATT&CK.
  1. Fuerte pensamiento analítico para la optimización de telemetría y la reducción de ruido.
  1. Excelentes habilidades de comunicación para transmitir conceptos técnicos complejos a equipos multidisciplinares.
  1. Un enfoque proactivo hacia el aprendizaje continuo y la adaptación a las herramientas de seguridad en la nube.

Ofrecemos

  • Desarrollo profesional regular;
  • Recursos para itinerarios de certificación;
  • Programas regulares de creación de equipos;
  • Ambiente de trabajo amigable.

Lugar de trabajo: Oporto - Híbrido (4 días en la oficina)

Claranet: ¡Haz que lo moderno suceda!

Más oportunidades con un solo perfil

¿Quieres optar a más puestos sin repetir todo el proceso? Crea tu perfil para que te encuentren las empresas que usan Nort.

Crear mi perfil

Tu próximo empleoya está buscándote.

Nort

Plataforma de reclutamiento inverso para programadores