Claranet Portugal

Analista de SOC

Claranet PortugalLisboahoje

Descrição

Procuramos um Analista de SOC experiente para integrar a nossa equipa interna de segurança. Você será responsável pela triagem, investigação e resolução de alertas de segurança, monitorando eventos de segurança em múltiplas ferramentas como SIEM, EDR, IDS/IPS e firewalls. Realizará análise e investigação de alertas para identificar potenciais incidentes de segurança ou atividades suspeitas, classificando-os de acordo com procedimentos definidos e executando ações iniciais de resposta e contenção quando aplicável.

Você colaborará com equipas de IT e cibersegurança na investigação e resolução de incidentes, contribuindo para a melhoria contínua das regras de deteção e casos de uso. O papel envolve análise de logs, correlação de eventos usando plataformas SIEM, documentação de incidentes e ajuste fino de ferramentas de segurança para reduzir falsos positivos. Esta é uma oportunidade para trabalhar numa organização dinâmica que valoriza inovação, colaboração e excelência em segurança.

Competências

  • SIEM
  • Splunk
  • QRadar
  • Microsoft Sentinel
  • EDR/XDR
  • IDS/IPS
  • Firewalls
  • Análise de logs de segurança
  • Protocolos de rede
  • Sistemas operativos
  • Arquitetura de IT
  • MITRE ATT&CK
  • NIST
  • Gestão de incidentes de segurança
  • Threat hunting
  • Ferramentas de automatização de segurança
  • SOAR
  • Azure
  • AWS
  • GCP

Responsabilidades

  • Apoiar a equipa interna de SOC na triagem, investigação e resolução de alertas de segurança
  • Monitorizar eventos e alertas de segurança em múltiplas ferramentas (SIEM, EDR, IDS/IPS, firewalls)
  • Analisar e investigar alertas para identificar potenciais incidentes de segurança ou atividades suspeitas
  • Realizar triagem e classificação de incidentes de acordo com procedimentos definidos
  • Executar ações iniciais de resposta e contenção quando aplicável
  • Escalar incidentes para equipas avançadas de segurança ou equipas técnicas relevantes conforme necessário
  • Realizar análise de logs e correlação de eventos usando plataformas SIEM
  • Documentar incidentes, investigações e ações de acordo com processos de SOC
  • Contribuir para a melhoria contínua de regras de deteção e casos de uso
  • Apoiar o ajuste fino de ferramentas de segurança para reduzir falsos positivos
  • Colaborar com equipas de IT e cibersegurança na investigação e resolução de incidentes

Benefícios

  • Desenvolvimento profissional regular
  • Seguro de saúde com pacote familiar
  • Instalações de escritório para refeições e snacks
  • Programas de teambuilding regulares
  • Ambiente de trabalho amigável

Empregos semelhantes

Claranet Portugal
Claranet Portugal
Serviços de TI e cloud
Ver perfil da empresa
Analista de SOCClaranet Portugal
Candidatar-me