
Analista – Security Operations Center (M/F) - LISBOA
- Monitorizar de forma proativa eventos de segurança, intrusões, tentativas de ataque e padrões de comportamento anómalo, utilizando as plataformas e fontes de informação disponíveis no Security Operations Center (SOC);
- Efetuar a triagem, investigação e enriquecimento de alertas de segurança, validando eventos, identificando falsos positivos e recolhendo evidência técnica relevante;
- Responder a incidentes de segurança, executando ações de análise, mitigação e contenção, em articulação com as equipas técnicas e de cibersegurança competentes;
- Coordenar operacionalmente os operadores (SOC), assegurando a distribuição, acompanhamento e priorização das atividades de monitorização, triagem, investigação, resposta inicial e escalonamento de eventos e incidentes de cibersegurança;
- Apoiar a análise de vulnerabilidades, exposição e indicadores de compromisso, contribuindo para a identificação de medidas corretivas e preventivas;
- Criar, manter, rever e melhorar playbooks, procedimentos operacionais e instruções de resposta a eventos e incidentes de cibersegurança;
- Apoiar a afinação de regras de deteção, correlação e casos de uso em plataformas SIEM e SOAR, com vista à redução de falsos positivos e ao reforço da capacidade de deteção;
- Elaborar relatórios técnicos, registos de incidentes, evidências, recomendações e contributos para reporte operacional e executivo;
- Contribuir para a realização de exercícios, simulações, testes de resposta a incidentes e iniciativas de melhoria contínua da maturidade operacional do (SOC).
Requisitos
- Formação Superior nas áreas de Engenharia Informática, Eletrotécnica, Tecnologias de Informação, Cibersegurança ou área similar;
- Experiência profissional em funções de monitorização de segurança, análise de eventos, investigação de alertas ou resposta a incidentes (preferencial);
- Conhecimentos de sistemas operativos Windows e Linux, redes, protocolos e plataformas SIEM;
- Conhecimentos de cibersegurança, gestão de vulnerabilidades, resposta a incidentes e análise de logs;
- Experiência na utilização de ferramentas de monitorização, ticketing, reporting e colaboração;
- Carta de Condução;
- Conhecimentos de Inglês;
- Disponibilidade imediata (preferencial).
Oferecemos
- Integração efetiva em projeto de continuidade;
- Formação profissional contínua;
- Benefícios Sociais em vigor na empresa.