Analista – Security Operations Center (M/F) - LISBOA

  • Monitorizar de forma proativa eventos de segurança, intrusões, tentativas de ataque e padrões de comportamento anómalo, utilizando as plataformas e fontes de informação disponíveis no Security Operations Center (SOC);
  • Efetuar a triagem, investigação e enriquecimento de alertas de segurança, validando eventos, identificando falsos positivos e recolhendo evidência técnica relevante;
  • Responder a incidentes de segurança, executando ações de análise, mitigação e contenção, em articulação com as equipas técnicas e de cibersegurança competentes;
  • Coordenar operacionalmente os operadores (SOC), assegurando a distribuição, acompanhamento e priorização das atividades de monitorização, triagem, investigação, resposta inicial e escalonamento de eventos e incidentes de cibersegurança;
  • Apoiar a análise de vulnerabilidades, exposição e indicadores de compromisso, contribuindo para a identificação de medidas corretivas e preventivas;
  • Criar, manter, rever e melhorar playbooks, procedimentos operacionais e instruções de resposta a eventos e incidentes de cibersegurança;
  • Apoiar a afinação de regras de deteção, correlação e casos de uso em plataformas SIEM e SOAR, com vista à redução de falsos positivos e ao reforço da capacidade de deteção;
  • Elaborar relatórios técnicos, registos de incidentes, evidências, recomendações e contributos para reporte operacional e executivo;
  • Contribuir para a realização de exercícios, simulações, testes de resposta a incidentes e iniciativas de melhoria contínua da maturidade operacional do (SOC).

Requisitos

  • Formação Superior nas áreas de Engenharia Informática, Eletrotécnica, Tecnologias de Informação, Cibersegurança ou área similar;
  • Experiência profissional em funções de monitorização de segurança, análise de eventos, investigação de alertas ou resposta a incidentes (preferencial);
  • Conhecimentos de sistemas operativos Windows e Linux, redes, protocolos e plataformas SIEM;
  • Conhecimentos de cibersegurança, gestão de vulnerabilidades, resposta a incidentes e análise de logs;
  • Experiência na utilização de ferramentas de monitorização, ticketing, reporting e colaboração;
  • Carta de Condução;
  • Conhecimentos de Inglês;
  • Disponibilidade imediata (preferencial).

Oferecemos

  • Integração efetiva em projeto de continuidade;
  • Formação profissional contínua;
  • Benefícios Sociais em vigor na empresa.