Analista – Security Operations Center (M/F)
Responsabilidades
- Monitorizar de forma proativa eventos de segurança, intrusões, tentativas de ataque e padrões de comportamento anómalo, utilizando as plataformas e fontes de informação disponíveis no Security Operations Center (SOC);
- Efetuar a triagem, investigação e enriquecimento de alertas de segurança, validando eventos, identificando falsos positivos e recolhendo evidência técnica relevante;
- Responder a incidentes de segurança, executando ações de análise, mitigação e contenção, em articulação com as equipas técnicas e de cibersegurança competentes;
- Coordenar operacionalmente os operadores (SOC), assegurando a distribuição, acompanhamento e priorização das atividades de monitorização, triagem, investigação, resposta inicial e escalonamento de eventos e incidentes de cibersegurança;
- Apoiar a análise de vulnerabilidades, exposição e indicadores de compromisso, contribuindo para a identificação de medidas corretivas e preventivas;
- Criar, manter, rever e melhorar playbooks, procedimentos operacionais e instruções de resposta a eventos e incidentes de cibersegurança;
- Apoiar a afinação de regras de deteção, correlação e casos de uso em plataformas SIEM e SOAR, com vista à redução de falsos positivos e ao reforço da capacidade de deteção;
- Elaborar relatórios técnicos, registos de incidentes, evidências, recomendações e contributos para reporte operacional e executivo;
- Contribuir para a realização de exercícios, simulações, testes de resposta a incidentes e iniciativas de melhoria contínua da maturidade operacional do (SOC).
Requisitos
- Formação Superior nas áreas de Engenharia Informática, Eletrotécnica, Tecnologias de Informação, Cibersegurança ou área similar;
- Experiência profissional em funções de monitorização de segurança, análise de eventos, investigação de alertas ou resposta a incidentes (preferencial);
- Conhecimentos de sistemas operativos Windows e Linux, redes, protocolos e plataformas SIEM;
- Conhecimentos de cibersegurança, gestão de vulnerabilidades, resposta a incidentes e análise de logs;
- Experiência na utilização de ferramentas de monitorização, ticketing, reporting e colaboração;
- Carta de Condução;
- Conhecimentos de Inglês;
- Disponibilidade imediata (preferencial).
Oferecemos
- Integração efetiva em projeto de continuidade;
- Formação profissional contínua;
- Benefícios Sociais em vigor na empresa.
A candidatura é feita diretamente no site da empresa — sem intermediários, sem black boxes.
Candidatar no site da empresa →Vagas relacionadas
Especialista em Cibersegurança – Braga
Eurotux Informática
Responsável de Manutenção (M/F/D) - Bragança
Grupo Mota Engil
Cybersecurity specialist
GreenVolt
Security Operations Manager - Assistant Vice President
iCapital Networks
Team Lead - Security Analyst
Outsystems
ITPS Portugal - Senior Project Management Officer (French Speaker)
BNP Paribas
