Descrição
Resumo da Vaga:
Procuramos um SIEM Engineer QRadar para gerir a operação e evolução de ambientes IBM QRadar, incluindo desenvolvimento de use cases, tuning de regras, integrações e investigação avançada de incidentes, e apoiar o CSIRT.
Principais Destaques:
1. Operação e evolução de ambientes IBM QRadar.
2. Design e automação de playbooks no IBM SOAR.
3. Investigação avançada de incidentes e threat hunting.
Sobre a Empresa
Na Sourcing Trust, comprometemo\-nos a fornecer soluções tecnológicas inovadoras, fiáveis e personalizadas que capacitam as empresas a prosperar num panorama digital em rápida evolução. Com foco na excelência, integridade e colaboração, construímos parcerias duradouras através da compreensão das necessidades únicas de cada cliente e da oferta de suporte especializado em todas as fases. A nossa equipa dedica\-se a promover um ambiente de trabalho positivo e inclusivo, onde a contribuição de cada colaborador é valorizada, incentivando o crescimento contínuo, a aprendizagem e o sucesso partilhado. Junte\-se a nós e faça parte de uma organização apaixonada, impulsionada pela inovação e pela excelência.
Sobre a Vaga
Procuramos um SIEM Engineer QRadar para gerir a operação e evolução de ambientes IBM QRadar, incluindo desenvolvimento de use cases, tuning de regras, integrações e investigação avançada de incidentes. A função envolve design de playbooks IBM SOAR, threat hunting, integração de fontes de logs, documentação técnica e apoio ao CSIRT numa operação SOC madura.
Requisitos
Experiência Obrigatória
**5 anos em IBM QRadar SIEM (administração \+ operação):** regras, CRE, tuning, parsing, dashboards, investigações.
**1 ano em IBM SOAR:** playbooks, workflows, casos, automações.
**Certificações Obrigatórias (pelo menos 1\):**
IBM Certified Analyst – QRadar SIEM
IBM Certified Deployment Professional – QRadar SIEM
IBM Certified Administrator – QRadar SIEM
Atividades Principais
**Operação e evolução QRadar:** UCs, regras, tuning, integrações.
Design e automação de playbooks no IBM SOAR.
Investigação avançada de incidentes e threat hunting.
Integração de novas fontes de logs.
Criação de documentação técnica e apoio ao CSIRT.
Valorizado
**Microsoft Sentinel:**
KQL / Hunting
Analytic rules
Data connectors
Workbooks
**Competências Transversais:**
Operação SOC
Resposta a incidentes
MITRE ATT\&CK
Integração e tuning de múltiplas fontes de logs (EDR, Cloud, Firewalls)
**Certificações Valorizadas:**
Certificações IBM adicionais
Microsoft SC\-200 / SC\-300 / SC\-400
CEH, GCIA, GCIH, CySA\+, CSA, etc.
Requisitos Linguísticos
Inglês B2 ou superior.
Português fluente.
**Envia\-nos o teu CV para:** com a Ref: "IT\_SiemQ" no assunto.
**Join us:** SIEM Engineer QRadar \| Sourcing Trust
\#BecomeATruster
**Poderá encontrar o anúncio original publicado em:** https://www.itjobs.pt/oferta/511246/siem\-engineer\-qradar