
Analista SOC L1
PwC Portugalhá mais de um mês
Descrição
A PwC está a procurar um Analista SOC L1 para integrar a sua prática de Tecnologia e Consultoria. Nesta função, você trabalhará como parte de uma equipa de resolvedores de problemas, contribuindo para resolver questões complexas de negócios desde a estratégia até à execução. O seu foco será monitorizar continuamente a infraestrutura dos clientes para identificar incidentes de segurança, fazer triagem de alertas de segurança, coletar dados e contexto para reportar incidentes, e se necessário, escalar para o Nível 2.
Como Analista SOC L1, você realizará análise básica de ameaças correlacionando eventos de segurança em múltiplas plataformas, manterá registos detalhados de todos os eventos de segurança e respostas, e trabalhará em conjunto com Analistas L2 e L3 para a melhoria contínua do serviço. Você também expandirá continuamente o seu conhecimento de ameaças emergentes, técnicas de ataque e melhores práticas de segurança através de formação contínua e auto-estudo, e engajar-se-á em medidas proativas de segurança, como ajuste de limiares de alerta e atualização de regras de correlação.
Esta é uma oportunidade para impactar significativamente a segurança da infraestrutura dos clientes, trabalhando numa ambiente dinâmico e colaborativo onde poderá desenvolver as suas competências em segurança cibernética e contribuir para soluções inovadoras.
Competências
- Shell Scripting
- Análise de Registos
- Protocolos de Rede
- SIEM
- EDR
- Windows
- Linux
- Unix
- QRadar
- Sentinel
- Reacta
- CarbonBlack
- Darktrace
- Cortex
- Fortinet
- Palo Alto
- WatchGuard
- Checkpoint
- Python
- PowerShell
- Bash
- Monitorização de Segurança
- Análise de Ameaças
- Resposta a Incidentes
Responsabilidades
- Monitorização contínua da infraestrutura dos clientes para identificar incidentes de segurança
- Triagem de alertas de segurança, recolha de dados e contexto para reportar incidentes de segurança
- Escalação para o Nível 2 quando necessário
- Realização de análise básica de ameaças correlacionando eventos de segurança em múltiplas plataformas
- Compreensão de padrões de ataque para identificar potenciais incidentes de segurança
- Expansão contínua do conhecimento de ameaças emergentes, técnicas de ataque e melhores práticas de segurança
- Implementação de medidas proativas de segurança, como ajuste de limiares de alerta e atualização de regras de correlação
- Manutenção de registos detalhados de todos os eventos de segurança, respostas e resultados
- Colaboração com Analistas L2 e L3 para melhoria contínua do serviço
Benefícios
- Oportunidade de desenvolvimento profissional numa equipa dinâmica
- Formação contínua e auto-estudo em segurança cibernética
- Ambiente de trabalho híbrido
- Trabalho com tecnologias de ponta em segurança
Empregos semelhantes
