Função:  Senior SOC Engineer

Localização: 

Lisboa, PT

Descrição: 

Queres integrar uma das maiores organizações na prestação de serviços profissionais do mercado? 

 

Então a Deloitte é para ti. Aqui, vais ter a possibilidade de potenciar a tua carreira e de reforçar as tuas competências no nosso universo tecnológico.

Somos um Tech Hub internacional e estamos à procura dos melhores especialistas em Cibersegurança para se juntarem aos nossos centros de excelência e à nossa comunidade. Na Deloitte, vais transformar o mundo como o conhecemos e desenvolver soluções únicas e inovadoras nos mais variados e complexos projetos de transformação, de Portugal para o mundo. Vamos reforçar a nossa área de Cyber e procuramos profissionais experientes que tenham gosto e aptidão natural para trabalhar em equipa e em ambiente multi-projeto. Podes descobrir todas as funções que vais desempenhar, de acordo com o teu perfil, para assim dares um salto na tua carreira!

 

Juntas-te a nós? Estamos à tua espera.

 

O teu dia a dia e responsabilidades: 

  • O Senior SOC Engineer é responsável por desenhar, implementar, otimizar e manter as tecnologias que permitem ao Security Operations Center detetar, analisar e responder eficazmente a ameaças. Esta função está focada em engenharia de SIEM, otimização de EDR, automação SOAR, ingestão de logs, desenvolvimento de casos de utilização e fiabilidade das plataformas em ambientes cloud e on-premises. Engenharia SIEM
  • Arquitetar, implementar e manter plataformas SIEM.
  • Desenvolver e otimizar pipelines de ingestão de dados (Syslog, API, Event Hubs, Logstash, Agents).
  • Criar regras de deteção utilizando KQL, SPL, AQL, EQL, Sigma e Analytics Rules.
  • Implementar lógica de normalização, parsing, enriquecimento e correlação.
  • Garantir a integração de novas fontes de logs, a monitorização da sua saúde e a completude da telemetria.
  • Engenharia EDR / XDR
  • Administrar e otimizar plataformas EDR.
  • Desenvolver políticas personalizadas, deteções comportamentais e ações de resposta.
  • Monitorizar a saúde dos sensores, a cobertura e a integração com SIEM/SOAR.
  • Automação SOAR
  • Desenhar e manter playbooks e workflows.
  • Automatizar processos repetitivos, nomeadamente enriquecimento, triagem, notificações e contenção.
  • Integrar plataformas SOAR com ferramentas ITSM (ServiceNow, Jira), EDR, firewalls e plataformas de threat intelligence.
  • Engenharia e Arquitetura de Segurança
  • Integrar feeds de threat intelligence (STIX/TAXII, MISP, Anomali).
  • Colaborar com equipas de threat hunting, analistas SOC e equipas DFIR para desenvolver novas capacidades de deteção.
  • Manter documentação, diagramas de arquitetura e standards das plataformas.
  • Garantir conformidade com requisitos de logs, retenção e auditoria (ISO 27001, SOC 2, NIST).
  • Suporte Operacional
  • Resolver problemas relacionados com ingestão de logs, falhas de deteção e desempenho das plataformas.
  • Apoiar exercícios de purple team e avaliações de cobertura de deteção (mapeamento MITRE ATT&CK).
  • Participar no regime de prevenção/on-call para escalamentos relacionados com plataformas de segurança.
  • És a pessoa que procuramos?
  • Conhecimentos avançados de protocolos de rede, arquiteturas de sistemas (Linux/Windows) e ambientes cloud (AWS, Azure, GCP);
  • Conhecimento aprofundado de fontes de logs, normalização, parsing e enriquecimento;
  • Experiência sólida com plataformas SIEM (arquitetura, integração, escalabilidade e otimização de desempenho);
  • Capacidade para desenhar, desenvolver e manter infraestruturas SIEM e pipelines de logging;
  • Implementar pipelines de ingestão de logs (ex.: syslog, APIs, agentes) assegurando a qualidade dos dados;
  • Integrar SIEM com outras ferramentas de segurança (SOAR, EDR e plataformas de Threat Intelligence);
  • Competências sólidas de scripting (Python, Bash e PowerShell) para automação de tarefas e tratamento de dados;
  • Aplicar frameworks de segurança (MITRE ATT&CK, NIST) no desenvolvimento de casos de utilização para deteção;
  • Colaborar com analistas SOC para melhorar a cobertura de deteção e reduzir falsos positivos;
  • Realizar análises de lacunas e promover a melhoria contínua das capacidades de monitorização;
  • Otimizar queries SIEM, armazenamento e eficiência de custos;
  • Garantir a escalabilidade, fiabilidade e elevada disponibilidade da plataforma SIEM;

 

És a pessoa que procuramos?

  • Licenciatura ou experiência profissional equivalente (mínimo de 1 ano em funções semelhantes);
  • Certificações e formação relevantes em Cibersegurança serão valorizadas;
  • Fluência em inglês, oral e escrito;
  • Capacidade para trabalhar em vários projetos em simultâneo e forte orientação para a excelência no serviço ao cliente;
  • Fortes capacidades analíticas e de resolução de problemas;
  • Boas competências de comunicação, escrita técnica e apresentação.

 

Desenvolve uma carreira à tua medida

  • Num contexto de trabalho diverso que permite um desenvolvimento e aprendizagem contínuos;
  • Através de um plano de desenvolvimento de carreira personalizado (skills/ oportunidades técnicas e funcionais), adequado ao momento, às tuas necessidades e objetivos;
  • Participando em projetos nacionais e internacionais, com dimensão e impacto relevante nesta área de especialização;
  • Acesso ilimitado às maiores plataformas de aprendizagem online (Linkedin Learning e Udemy);
  • Oportunidade de formações e certificações nas mais recentes tecnologias, nomeadamente em tecnologias Cloud.

 

Vive uma cultura de união

  • Uma cultura de inovação e excelência que nos torna líderes e precursores de tendências;
  • Um ambiente amigável, de respeito, confiança, transparência e informalidade;
  • Uma rede para a vida que te faz estar ligado ao melhor conhecimento ao lado de líderes e especialistas;
  • Uma oportunidade para fazeres parte das nossas comunidades (de Tech, inovação, desporto e outros interesses) e para participares ativamente em projetos de responsabilidade social.

 

Sobre a Deloitte

Na Deloitte nunca trabalharás sozinho. Terás a oportunidade de integrar diversos projetos de transformação e fazer parte de uma equipa que te vai inspirar e ajudar a desenvolver soluções diferenciadoras, num ambiente dinâmico e colaborativo, onde podes dar o melhor de ti e beneficiar das nossas iniciativas de bem-estar e flexibilidade. Somos mais de 5.500 pessoas em Portugal, das quais mais de 2.600 trabalham em áreas tecnológicas, a partir de escritórios e Digital Studios em Lisboa, Porto, Braga, Viseu, Coimbra e Faro e de polos tecnológicos em Braga. Além disso, as nossas equipas em Portugal têm projeção internacional, o que demonstra a nossa forte liderança global em low code/no code, em engenharia de redes de telecomunicações, em plataformas tecnológicas de transformação organizacional (ServiceNow e Apptio) e na indústria de serviços financeiros (Finastra, TIA e Guidewire).

Se tens interesse em explorar e desenvolver as tuas competências nalguma destas áreas em soluções tecnológicas – engenharia de software, cloud, integração de sistemas, data analytics & data science, cyber risk, engenharia de redes telecomunicações, UX design - e gostarias de trabalhar com tecnologias como AWS, Google, Oracle, Salesforce, SAP, Mulesoft, Feedzai e SAS, entre outras, então estás no lugar certo!

 

Sabe mais em www.deloitte.com/pt/careers.

 

Keywords: Sobre a Deloitte; Consulting; Technology

 

#LI-HYBRID #LI-CA1

#TECHDTT #Experienced

Data da publicação:  02/09/2026