Claranet Portugal

Analista de SOC

Claranet PortugalLisboahoje

Descrição

Somos aprendizes rápidos, trabalhadores dedicados e colaboradores naturais... e fazemos o Moderno Acontecer! Nossa ambição é desbloquear o potencial do nosso mundo digital para que as organizações em todo o mundo possam inovar e prosperar com segurança. Procuramos um Analista de SOC para se juntar à nossa equipa de talentos. Você será responsável por monitorar eventos de segurança e alertas de múltiplas ferramentas de cibersegurança, analisar e investigar esses alertas para identificar possíveis incidentes ou atividades suspeitas, e realizar triagem e classificação de incidentes de segurança de acordo com os procedimentos definidos. Executará ações iniciais de resposta e contenção quando aplicável, escalará incidentes para equipas de segurança avançada quando necessário, e realizará análise de logs e correlação de eventos usando plataformas SIEM.

Você contribuirá para a melhoria contínua das regras de detecção, apoiará o ajuste fino de ferramentas de segurança para reduzir falsos positivos e colaborará com as equipas de TI e cibersegurança na investigação e resolução de incidentes. Documentará todos os incidentes, investigações e ações de acordo com os processos de SOC.

Competências

  • Monitorização de eventos de segurança
  • Plataformas SIEM
  • Splunk
  • QRadar
  • Microsoft Sentinel
  • Análise de logs de segurança
  • Protocolos de rede
  • Sistemas operativos
  • Arquitetura de TI
  • EDR/XDR
  • IDS/IPS
  • Firewalls
  • Soluções de proteção de endpoints
  • MITRE ATT&CK
  • NIST
  • Processos de gestão de incidentes de segurança
  • Threat hunting
  • Análise avançada de incidentes
  • Processos de automação de segurança
  • SOAR
  • Azure
  • AWS
  • Google Cloud Platform

Responsabilidades

  • Monitorizar eventos de segurança e alertas de múltiplas ferramentas de cibersegurança (SIEM, EDR, IDS/IPS, firewalls e outras)
  • Analisar e investigar alertas de segurança para identificar possíveis incidentes ou atividades suspeitas
  • Realizar triagem e classificação de incidentes de segurança de acordo com os procedimentos definidos
  • Executar ações iniciais de resposta e contenção quando aplicável
  • Escalar incidentes para equipas de segurança avançada ou equipas técnicas responsáveis quando necessário
  • Realizar análise de logs e correlação de eventos usando plataformas SIEM
  • Documentar incidentes, investigações e ações de acordo com os processos de SOC
  • Contribuir para a melhoria contínua das regras de detecção e casos de uso
  • Apoiar o ajuste fino de ferramentas de segurança para reduzir falsos positivos
  • Colaborar com equipas de TI e cibersegurança na investigação e resolução de incidentes

Benefícios

  • Integração em equipa dinâmica e motivada
  • Formação adicional
  • Pacote salarial de acordo com a função desempenhada
  • Desenvolvimento profissional

Empregos semelhantes

Claranet Portugal
Claranet Portugal
Serviços de TI e cloud
Ver perfil da empresa
Analista de SOCClaranet Portugal
Candidatar-me