Engenheiro de Cibersegurança Tier 2
Claranet PortugalLisboahá 5 dias
- Híbrido
- Tempo inteiro
- Intermédio
Descrição
A Claranet procura um Engenheiro de Cibersegurança Tier 2 para integrar a sua equipa interna, com base em Lisboa ou Porto. Como analista L2 do SOC, será responsável pela análise aprofundada e validação de alertas escalados pelo Tier 1, otimização de regras de detecção em Microsoft Sentinel, Microsoft Defender e outras plataformas SIEM, análise de causa raiz de incidentes de segurança e suporte a atividades de resposta a incidentes e DFIR. Contribuirá para iniciativas de threat hunting, análise comportamental e detecção avançada de ameaças, identificará lacunas de visibilidade e problemas de registos, e apoiará a integração e validação de novas fontes de registos e tecnologias.
Deverá ter experiência sólida em SOC (mínimo 2–4 anos), incluindo análise de incidentes, com experiência prática em Microsoft Sentinel, Microsoft Defender e outras ferramentas SIEM/EDR/XDR. Conhecimento de MITRE ATT&CK, conceitos de resposta a incidentes (IR) e fundamentos de DFIR são essenciais. Valorizamos experiência prévia em fine-tuning de detecção, melhorias contínuas de regras SIEM, DFIR e certificações de segurança como SC-200, GCED, GCIH, GCIA, CySA+ ou Security+.
A Claranet oferece desenvolvimento profissional regular, recursos para percursos de certificação, programas regulares de team building e um ambiente de trabalho amigável. A posição é híbrida e baseada em Lisboa ou Porto.
Competências
- Microsoft Sentinel
- Microsoft Defender
- SIEM
- EDR/XDR
- Análise de Incidentes
- MITRE ATT&CK
- Resposta a Incidentes
- DFIR
- Digital Forensics
- Threat Hunting
- Análise de Regras de Detecção
- Análise Comportamental
- Relatórios Técnicos
- Ambientes Microsoft
- Azure
Responsabilidades
- Atuar como analista L2 do SOC, garantindo análise aprofundada e validação de alertas escalados pelo Tier 1
- Realizar fine-tuning e otimização de regras de detecção em Microsoft Sentinel, Microsoft Defender e outras plataformas SIEM
- Conduzir análise de causa raiz de incidentes de segurança, identificando vetores de ataque, impacto e medidas corretivas
- Apoiar atividades de resposta a incidentes e DFIR, incluindo análise forense inicial, correlação de eventos e recolha de evidência
- Contribuir para threat hunting, análise comportamental e iniciativas de detecção avançada de ameaças
- Identificar lacunas de visibilidade, problemas de registos ou ruído excessivo e propor melhorias técnicas
- Apoiar a integração e validação de novas fontes de registos e tecnologias no SOC
- Documentar incidentes, análises técnicas e lições aprendidas, contribuindo para relatórios técnicos e operacionais
- Colaborar com analistas do Tier 1 e Tier 3, promovendo boas práticas e melhoria contínua de processos no SOC
- Produzir relatórios técnicos e executivos para clientes e stakeholders internos
- Promover boas práticas, mentorizar analistas e apoiar o crescimento da equipa
Benefícios
- Desenvolvimento profissional regular
- Recursos para percursos de certificação
- Programas regulares de team building
- Ambiente de trabalho amigável
Conhece alguém para esta vaga?