Na PrimeIT, continuamos a crescer todos os dias, contando atualmente com uma equipa de mais de 2.300 profissionais, presença em mais de 20 cidades em todo o mundo e um percurso de crescimento totalmente orgânico ao longo de quase duas décadas.
Atualmente, estamos à procura de um Cybersecurity Incident Coordination & Automation Engineer para integrar um projeto desafiante na área de Cybersecurity Services, num contexto ligado à indústria da aviação.
A tua missão
- Coordenar a resposta a incidentes de Segurança da Informação ao longo de todo o seu ciclo de vida, de acordo com os procedimentos estabelecidos;
- Desenhar, desenvolver e manter regras de deteção (detection-as-code) mapeadas ao MITRE ATT&CK, utilizando Microsoft Sentinel e Microsoft 365 Defender;
- Desenvolver e manter automações de resposta SOAR, nomeadamente através de Logic Apps, playbooks e integrações com sistemas ITSM;
- Contribuir para a redução do MTTR e da intervenção manual através da automação dos processos de resposta;
- Executar atividades de Detection Assurance, incluindo purple teaming, auditorias técnicas ao MSSP, identificação de falsos negativos e validação da cobertura de deteção;
- Monitorizar e avaliar o desempenho do MSSP através de métricas, liderando service reviews e acompanhando o cumprimento dos SLAs;
- Assegurar a qualidade operacional do tratamento de incidentes e a adesão aos playbooks definidos;
- Garantir o alinhamento das operações de cibersegurança com o Information Security Management Manual (ISMM);
- Apoiar a atualização e evolução dos processos e documentação de Segurança da Informação;
- Assegurar o cumprimento das obrigações regulatórias e de reporte às autoridades relevantes, nomeadamente ANAC, EASA, CNCS e CNPD, no âmbito de NIS2, EASA PART-IS e RGPD;
- Apoiar o onboarding e a governação de fontes de logs, bem como a otimização dos custos da plataforma SIEM (FinOps Sentinel);
- Produzir indicadores operacionais, métricas e evidências de conformidade para auditorias;
- Apoiar o desenvolvimento e manutenção de documentação operacional, incluindo playbooks, runbooks e matrizes RACI.
O que procuramos
- Licenciatura, preferencialmente Mestrado, em Tecnologias de Informação, Informática, Engenharia Eletrotécnica, Telecomunicações, Segurança da Informação ou área equivalente;
- Entre 2 e 5 anos de experiência profissional em ambientes de SOC, Engenharia de Deteção ou Resposta a Incidentes;
- Experiência comprovada em Engenharia de Deteção e/ou automação de resposta (SOAR);
- Domínio de KQL e de linguagens de scripting, como Python ou PowerShell;
- Conhecimentos sólidos de MITRE ATT&CK e de metodologias de Threat Hunting e Purple Teaming;
- Familiaridade com Sistemas de Gestão de Segurança da Informação (ISMS/ISMM) e frameworks de referência, nomeadamente ISO/IEC 27001;
- Conhecimentos das exigências regulatórias aplicáveis, nomeadamente NIS2, EASA PART-IS e RGPD, incluindo obrigações de reporte às autoridades;
- Bons conhecimentos de sistemas operativos, nomeadamente Windows e Linux, e de networking;
- Domínio de Português e Inglês, oral e escrito;
- Capacidade de análise, resolução de problemas e trabalho em ambientes de elevada exigência.
Experiência valorizada
- Experiência anterior no setor da aviação, infraestruturas críticas ou ambientes altamente regulados;
- Certificações relevantes, nomeadamente Microsoft SC-200, AZ-500, SC-100, GIAC GCDA/GCIA ou ISO/IEC 27001 Lead Implementer/Auditor;
- Experiência com Infrastructure as Code (IaC) e processos de CI/CD aplicados a detection-as-code;
- Experiência na gestão e governação de fornecedores/MSSP;
- Experiência na preparação e acompanhamento de auditorias;
Detalhes da oportunidade
- Localização: Lisboa
- Modelo de trabalho: Híbrido – mínimo de 2 dias por semana no escritório
- Âmbito do projeto: Cybersecurity Services / SOC
- Disponibilidade: Setembro/Outubro
- Pacote salarial e benefícios: Salário base entre os 1400€ e 1900€ líquidos + Subsídio de Alimentação + Flex Benefits
- Integração num projeto estratégico de Cibersegurança num contexto internacional e altamente regulado;
- Oportunidade de trabalhar diretamente com tecnologias Microsoft de referência na área de SOC, deteção e resposta;
- Participação em iniciativas de automação, threat hunting, purple teaming e melhoria contínua das capacidades de deteção;
- Exposição a requisitos regulatórios relevantes para o setor da aviação;
- Oportunidade de contribuir para a evolução da maturidade e eficiência das operações de Cibersegurança;
- Acompanhamento contínuo e desenvolvimento profissional através da Prime Academy;
- Oportunidades de evolução de carreira numa empresa internacional em forte crescimento.
Se tens experiência em SOC, Detection Engineering, Incident Response ou SOAR e procuras um projeto onde possas trabalhar na interseção entre Cibersegurança, automação e engenharia de deteção, fala connosco.