Analista de SOC
- Híbrido
- Tempo inteiro
- Intermédio
Descrição
Procuramos um Analista de SOC experiente para integrar a nossa equipa interna de segurança. Você será responsável pela triagem, investigação e resolução de alertas de segurança, monitorando eventos de segurança em múltiplas ferramentas como SIEM, EDR, IDS/IPS e firewalls. Realizará análise e investigação de alertas para identificar potenciais incidentes de segurança ou atividades suspeitas, classificando-os de acordo com procedimentos definidos e executando ações iniciais de resposta e contenção quando aplicável.
Você colaborará com equipas de IT e cibersegurança na investigação e resolução de incidentes, contribuindo para a melhoria contínua das regras de deteção e casos de uso. O papel envolve análise de logs, correlação de eventos usando plataformas SIEM, documentação de incidentes e ajuste fino de ferramentas de segurança para reduzir falsos positivos. Esta é uma oportunidade para trabalhar numa organização dinâmica que valoriza inovação, colaboração e excelência em segurança.
Competências
- SIEM
- Splunk
- QRadar
- Microsoft Sentinel
- EDR/XDR
- IDS/IPS
- Firewalls
- Análise de logs de segurança
- Protocolos de rede
- Sistemas operativos
- Arquitetura de IT
- MITRE ATT&CK
- NIST
- Gestão de incidentes de segurança
- Threat hunting
- Ferramentas de automatização de segurança
- SOAR
- Azure
- AWS
- GCP
Responsabilidades
- Apoiar a equipa interna de SOC na triagem, investigação e resolução de alertas de segurança
- Monitorizar eventos e alertas de segurança em múltiplas ferramentas (SIEM, EDR, IDS/IPS, firewalls)
- Analisar e investigar alertas para identificar potenciais incidentes de segurança ou atividades suspeitas
- Realizar triagem e classificação de incidentes de acordo com procedimentos definidos
- Executar ações iniciais de resposta e contenção quando aplicável
- Escalar incidentes para equipas avançadas de segurança ou equipas técnicas relevantes conforme necessário
- Realizar análise de logs e correlação de eventos usando plataformas SIEM
- Documentar incidentes, investigações e ações de acordo com processos de SOC
- Contribuir para a melhoria contínua de regras de deteção e casos de uso
- Apoiar o ajuste fino de ferramentas de segurança para reduzir falsos positivos
- Colaborar com equipas de IT e cibersegurança na investigação e resolução de incidentes
Benefícios
- Desenvolvimento profissional regular
- Seguro de saúde com pacote familiar
- Instalações de escritório para refeições e snacks
- Programas de teambuilding regulares
- Ambiente de trabalho amigável