Descrição
A Noesis procura um Coordenador de SOC para liderar as operações de segurança, garantindo a monitorização contínua, resposta a incidentes e evolução dos processos e tecnologias de deteção e resposta a ameaças. Esta função terá um papel crítico na gestão da equipa SOC, na interação com clientes e na melhoria contínua das capacidades de deteção e resposta.
As principais responsabilidades incluem coordenar a operação diária do SOC, gerir e desenvolver a equipa de analistas de segurança, supervisionar a triagem, investigação e resposta a incidentes de segurança, definir e otimizar playbooks, casos de uso e regras de deteção (SIEM/XDR/NDR), garantir o cumprimento de SLAs e KPIs operacionais, assegurar reporting regular operacional e executivo, liderar iniciativas de melhoria contínua com automação, participar na gestão de crises e incidentes críticos, e assegurar alinhamento com requisitos regulatórios como NIS2 e GDPR.
O candidato ideal terá experiência mínima de 5 anos em SOC/Cibersegurança, experiência prévia em coordenação ou liderança de equipas, conhecimento prático em SIEM, XDR/EDR, Gestão de Vulnerabilidades, Threat Detection & Incident Response, frameworks como MITRE ATT&CK e NIST CSF, e forte capacidade analítica. Fluência em português e inglês é obrigatória. O modelo de trabalho é híbrido em Lisboa, Porto ou Covilhã.
Competências
- SIEM
- Sentinel
- Splunk
- Securonix
- Arcsight
- XDR
- EDR
- Microsoft Defender
- Checkpoint Harmony
- Palo Alto Cortex
- Crowdstrike
- Gestão de Vulnerabilidades
- Tenable
- Qualys
- Threat Detection
- Incident Response
- MITRE ATT&CK
- NIST CSF
- Gestão de Incidentes
- SOAR
- Automação
- Threat Intelligence
Responsabilidades
- Coordenar a operação diária do SOC
- Gerir e desenvolver a equipa de analistas de segurança
- Supervisionar a triagem, investigação e resposta a incidentes de segurança
- Definir e otimizar playbooks, casos de uso e regras de deteção (SIEM/XDR/NDR)
- Garantir o cumprimento de SLAs e KPIs operacionais
- Assegurar reporting regular operacional e executivo
- Liderar iniciativas de melhoria contínua (automação, deteção/triagem/contenção)
- Participar na gestão de crises e incidentes críticos (Major Incident Management)
- Assegurar alinhamento com requisitos regulatórios (NIS2, GDPR)
Conhece alguém para esta vaga?