Claranet Portugal

Engenheiro de Cibersegurança Tier 2

Claranet PortugalLisboahá 5 dias

Descrição

A Claranet procura um Engenheiro de Cibersegurança Tier 2 para integrar a sua equipa interna, com base em Lisboa ou Porto. Como analista L2 do SOC, será responsável pela análise aprofundada e validação de alertas escalados pelo Tier 1, otimização de regras de detecção em Microsoft Sentinel, Microsoft Defender e outras plataformas SIEM, análise de causa raiz de incidentes de segurança e suporte a atividades de resposta a incidentes e DFIR. Contribuirá para iniciativas de threat hunting, análise comportamental e detecção avançada de ameaças, identificará lacunas de visibilidade e problemas de registos, e apoiará a integração e validação de novas fontes de registos e tecnologias.

Deverá ter experiência sólida em SOC (mínimo 2–4 anos), incluindo análise de incidentes, com experiência prática em Microsoft Sentinel, Microsoft Defender e outras ferramentas SIEM/EDR/XDR. Conhecimento de MITRE ATT&CK, conceitos de resposta a incidentes (IR) e fundamentos de DFIR são essenciais. Valorizamos experiência prévia em fine-tuning de detecção, melhorias contínuas de regras SIEM, DFIR e certificações de segurança como SC-200, GCED, GCIH, GCIA, CySA+ ou Security+.

A Claranet oferece desenvolvimento profissional regular, recursos para percursos de certificação, programas regulares de team building e um ambiente de trabalho amigável. A posição é híbrida e baseada em Lisboa ou Porto.

Competências

  • Microsoft Sentinel
  • Microsoft Defender
  • SIEM
  • EDR/XDR
  • Análise de Incidentes
  • MITRE ATT&CK
  • Resposta a Incidentes
  • DFIR
  • Digital Forensics
  • Threat Hunting
  • Análise de Regras de Detecção
  • Análise Comportamental
  • Relatórios Técnicos
  • Ambientes Microsoft
  • Azure

Responsabilidades

  • Atuar como analista L2 do SOC, garantindo análise aprofundada e validação de alertas escalados pelo Tier 1
  • Realizar fine-tuning e otimização de regras de detecção em Microsoft Sentinel, Microsoft Defender e outras plataformas SIEM
  • Conduzir análise de causa raiz de incidentes de segurança, identificando vetores de ataque, impacto e medidas corretivas
  • Apoiar atividades de resposta a incidentes e DFIR, incluindo análise forense inicial, correlação de eventos e recolha de evidência
  • Contribuir para threat hunting, análise comportamental e iniciativas de detecção avançada de ameaças
  • Identificar lacunas de visibilidade, problemas de registos ou ruído excessivo e propor melhorias técnicas
  • Apoiar a integração e validação de novas fontes de registos e tecnologias no SOC
  • Documentar incidentes, análises técnicas e lições aprendidas, contribuindo para relatórios técnicos e operacionais
  • Colaborar com analistas do Tier 1 e Tier 3, promovendo boas práticas e melhoria contínua de processos no SOC
  • Produzir relatórios técnicos e executivos para clientes e stakeholders internos
  • Promover boas práticas, mentorizar analistas e apoiar o crescimento da equipa

Benefícios

  • Desenvolvimento profissional regular
  • Recursos para percursos de certificação
  • Programas regulares de team building
  • Ambiente de trabalho amigável

Conhece alguém para esta vaga?

Empregos semelhantes

Claranet Portugal
Claranet Portugal
Serviços de TI e cloud
Ver perfil da empresa
Engenheiro de Cibersegurança Tier 2Claranet Portugal
Candidatar-me