
Senior SOC Analyst
Deloitte PortugalLisboahá mais de um mês
Descrição
Deloitte procura um Senior SOC Analyst experiente para integrar o seu centro de excelência em Cibersegurança. Nesta função, será responsável pelo monitoramento avançado de segurança, detecção de incidentes, investigação e resposta dentro do Security Operations Center. O cargo destina-se a profissionais com fundações sólidas em SOC prontos para operar independentemente em casos complexos, contribuir para melhorar a qualidade da detecção e colaborar estreitamente com engenheiros de SOC, threat hunters e liderança de segurança em ambientes tanto on-premises quanto cloud.
Como Senior SOC Analyst, será responsável por monitorizar e analisar alertas de segurança de múltiplas plataformas (SIEM, EDR/XDR, IDS/IPS, WAF), realizar análises avançadas para validar atividades suspeitas, lidar com incidentes de nível L2/L3, participar em atividades de threat hunting e trabalhar com equipas de engenharia de SOC para melhorar ferramentas e automação.
A Deloitte oferece um ambiente de trabalho diverso com desenvolvimento contínuo, planos de desenvolvimento de carreira personalizados, acesso a plataformas de aprendizagem online, oportunidades de certificação em tecnologias cloud, cultura de inovação, e participação em comunidades e projetos de responsabilidade social.
Competências
- Monitoramento de segurança
- SIEM
- Splunk
- QRadar
- Microsoft Sentinel
- EDR/XDR
- IDS/IPS
- WAF
- Análise de incidentes
- Resposta a incidentes
- Threat hunting
- Protocolos de rede
- TCP/IP
- DNS
- HTTP/HTTPS
- Linux
- Windows
- Firewalls
- Zero-trust
- Python
- Bash
- PowerShell
- Análise de artefatos maliciosos
- Tráfego de rede
- MITRE ATT&CK
- SOAR
- UEBA
- CASB
- Automação
- Análise de logs
Responsabilidades
- Monitorizar, triagiar e analisar alertas de segurança de SIEM, EDR/XDR, IDS/IPS, WAF e outras plataformas de segurança
- Realizar análise avançada para validar atividades suspeitas e reduzir falsos positivos
- Investigar alertas usando análise de logs, correlação e dados contextuais
- Contribuir para a sintonização e melhoria das regras de detecção SIEM e casos de uso
- Gerir incidentes de segurança em nível L2/L3 seguindo procedimentos estabelecidos
- Apoiar ações de contenção, erradicação e recuperação de incidentes
- Participar em atividades de threat hunting baseadas em inteligência de ameaças e MITRE ATT&CK
- Analisar artefatos maliciosos, tráfego de rede e comportamento de endpoints
- Acompanhar ameaças emergentes e técnicas de ataque para melhorar a cobertura de detecção
- Operar soluções SIEM como Splunk, QRadar ou Microsoft Sentinel
- Validar cobertura de fontes de log, confiabilidade de alertas e qualidade de dados
- Trabalhar com equipas de engenharia de SOC para melhorar ferramentas e automação de SOC
- Apoiar monitoramento e validação de alertas SOAR, UEBA e CASB
- Manter documentação precisa de incidentes e coleta de evidências
Benefícios
- Plano de desenvolvimento de carreira personalizado (competências técnicas e funcionais)
- Participação em projetos nacionais e internacionais
- Acesso ilimitado a plataformas de aprendizagem online (LinkedIn Learning e Udemy)
- Oportunidades de treinamento e certificação em tecnologias cloud
- Ambiente de trabalho diverso e inclusivo
- Cultura de inovação e excelência
- Atmosfera amigável de respeito, confiança, transparência e informalidade
- Participação em comunidades (Tech, inovação, desportos e outros interesses)
- Participação em projetos de responsabilidade social
- Iniciativas de bem-estar e flexibilidade
Empregos semelhantes
