Automation Engineer

PrimeIT

Lisboa

Híbrido

EUR 16 000 - 21 000

Tempo integral

Há 3 dias
Torna-te num dos primeiros candidatos

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Hybrid work
Prime Academy

Resumo da oferta

Na PrimeIT, procuramos um Engenheiro de Coordenação de Incidentes de Cibersegurança para coordenar o ciclo de vida de incidentes, desenhar deteção baseada em MITRE ATT&CK e desenvolver automações com Logic Apps e SOAR. A posição, em Lisboa, é híbrida, com atuação em projetos de Cybersecurity Services e SOC.

O candidato ideal tem 2–5 anos de experiência em SOC/Detecção, conhecimentos de KQL, Python ou PowerShell, e domínio de ISO/IEC 27001, NIS2 e RGPD.

Qualificações

  • Licenciatura, preferencialmente Mestrado, em Tecnologias de Informação, Informática, Engenharia Eletrotécnica, Telecomunicações, Segurança da Informação ou área equivalente.
  • Entre 2 e 5 anos de experiência profissional em ambientes de SOC, Engenharia de Deteção ou Resposta a Incidentes.
  • Experiência comprovada em Engenharia de Deteção e/ou automação de resposta (SOAR).
  • Domínio de KQL e de linguagens de scripting, como Python ou PowerShell.
  • Conhecimentos sólidos de MITRE ATT&CK e de metodologias de Threat Hunting e Purple Teaming.
  • Familiaridade com ISMS/ISMM e frameworks de referência, nomeadamente ISO/IEC 27001.
  • Conhecimentos das exigências regulatórias aplicáveis, nomeadamente NIS2, EASA PART-IS e RGPD.
  • Bons conhecimentos de sistemas operativos, nomeadamente Windows e Linux, e de networking.
  • Domínio de Português e Inglês, oral e escrito.
  • Capacidade de análise, resolução de problemas e trabalho em ambientes de elevada exigência.

Responsabilidades

  • Coordenar a resposta a incidentes de Segurança da Informação ao longo de todo o seu ciclo de vida, de acordo com os procedimentos estabelecidos.
  • Desenhar, desenvolver e manter regras de deteção (detection-as-code) mapeadas ao MITRE ATT&CK, utilizando Microsoft Sentinel e Microsoft 365 Defender.
  • Desenvolver e manter automações de resposta SOAR, nomeadamente através de Logic Apps, playbooks e integrações com sistemas ITSM.
  • Contribuir para a redução do MTTR e da intervenção manual através da automação dos processos de resposta.
  • Executar atividades de Detection Assurance, incluindo purple teaming, auditorias técnicas ao MSSP, identificação de falsos negativos e validação da cobertura de deteção.
  • Monitorizar e avaliar o desempenho do MSSP através de métricas, liderando service reviews e acompanhando o cumprimento dos SLAs.
  • Assegurar a qualidade operacional do tratamento de incidentes e a adesão aos playbooks definidos.
  • Garantir o alinhamento das operações de cibersegurança com o Information Security Management Manual (ISMM).
  • Apoiar a atualização e evolução dos processos e documentação de Segurança da Informação.
  • Assegurar o cumprimento das obrigações regulatórias e de reporte às autoridades relevantes, nomeadamente ANAC, EASA, CNCS e CNPD, no âmbito de NIS2, EASA PART-IS e RGPD.
  • Apoiar o onboarding e a governação de fontes de logs, bem como a otimização dos custos da plataforma SIEM (FinOps Sentinel).
  • Produzir indicadores operacionais, métricas e evidências de conformidade para auditorias.
  • Apoiar o desenvolvimento e manutenção de documentação operacional, incluindo playbooks, runbooks e matrizes RACI.

Conhecimentos

KQL
Python
PowerShell
MITRE ATT&CK
SOAR
ISMS/ISMM
ISO/IEC 27001
Regulatory compliance
Windows
Linux
Networking
Português
Inglês
Analytical thinking
Problem solving

Formação académica

Bacharelado/Mestrado em Tecnologias de Informação ou área equivalente

Ferramentas

Microsoft Sentinel
Microsoft 365 Defender
Logic Apps

Descrição da oferta de emprego

Na PrimeIT, continuamos a crescer todos os dias, contando atualmente com uma equipa de mais de 2.300 profissionais, presença em mais de 20 cidades em todo o mundo e um percurso de crescimento totalmente orgânico ao longo de quase duas décadas.

Atualmente, estamos à procura de um Cybersecurity Incident Coordination & Automation Engineer para integrar um projeto desafiante na área de Cybersecurity Services, num contexto ligado à indústria da aviação.

A tua missão
  • Coordenar a resposta a incidentes de Segurança da Informação ao longo de todo o seu ciclo de vida, de acordo com os procedimentos estabelecidos;
  • Desenhar, desenvolver e manter regras de deteção (detection-as-code) mapeadas ao MITRE ATT&CK, utilizando Microsoft Sentinel e Microsoft 365 Defender;
  • Desenvolver e manter automações de resposta SOAR, nomeadamente através de Logic Apps, playbooks e integrações com sistemas ITSM;
  • Contribuir para a redução do MTTR e da intervenção manual através da automação dos processos de resposta;
  • Executar atividades de Detection Assurance, incluindo purple teaming, auditorias técnicas ao MSSP, identificação de falsos negativos e validação da cobertura de deteção;
  • Monitorizar e avaliar o desempenho do MSSP através de métricas, liderando service reviews e acompanhando o cumprimento dos SLAs;
  • Assegurar a qualidade operacional do tratamento de incidentes e a adesão aos playbooks definidos;
  • Garantir o alinhamento das operações de cibersegurança com o Information Security Management Manual (ISMM);
  • Apoiar a atualização e evolução dos processos e documentação de Segurança da Informação;
  • Assegurar o cumprimento das obrigações regulatórias e de reporte às autoridades relevantes, nomeadamente ANAC, EASA, CNCS e CNPD, no âmbito de NIS2, EASA PART-IS e RGPD;
  • Apoiar o onboarding e a governação de fontes de logs, bem como a otimização dos custos da plataforma SIEM (FinOps Sentinel);
  • Produzir indicadores operacionais, métricas e evidências de conformidade para auditorias;
  • Apoiar o desenvolvimento e manutenção de documentação operacional, incluindo playbooks, runbooks e matrizes RACI.
O que procuramos
  • Licenciatura, preferencialmente Mestrado, em Tecnologias de Informação, Informática, Engenharia Eletrotécnica, Telecomunicações, Segurança da Informação ou área equivalente;
  • Entre 2 e 5 anos de experiência profissional em ambientes de SOC, Engenharia de Deteção ou Resposta a Incidentes;
  • Experiência comprovada em Engenharia de Deteção e/ou automação de resposta (SOAR);
  • Domínio de KQL e de linguagens de scripting, como Python ou PowerShell;
  • Conhecimentos sólidos de MITRE ATT&CK e de metodologias de Threat Hunting e Purple Teaming;
  • Familiaridade com Sistemas de Gestão de Segurança da Informação (ISMS/ISMM) e frameworks de referência, nomeadamente ISO/IEC 27001;
  • Conhecimentos das exigências regulatórias aplicáveis, nomeadamente NIS2, EASA PART-IS e RGPD, incluindo obrigações de reporte às autoridades;
  • Bons conhecimentos de sistemas operativos, nomeadamente Windows e Linux, e de networking;
  • Domínio de Português e Inglês, oral e escrito;
  • Capacidade de análise, resolução de problemas e trabalho em ambientes de elevada exigência.
Experiência valorizada
  • Experiência anterior no setor da aviação, infraestruturas críticas ou ambientes altamente regulados;
  • Certificações relevantes, nomeadamente Microsoft SC-200, AZ-500, SC-100, GIAC GCDA/GCIA ou ISO/IEC 27001 Lead Implementer/Auditor;
  • Experiência com Infrastructure as Code (IaC) e processos de CI/CD aplicados a detection-as-code;
  • Experiência na gestão e governação de fornecedores/MSSP;
  • Experiência na preparação e acompanhamento de auditorias;
Detalhes da oportunidade
  • Localização: Lisboa
  • Modelo de trabalho: Híbrido – mínimo de 2 dias por semana no escritório
  • Âmbito do projeto: Cybersecurity Services / SOC
  • Disponibilidade: Setembro/Outubro
  • Pacote salarial e benefícios: Salário base entre os 1400€ e 1900€ líquidos + Subsídio de Alimentação + Flex Benefits
  • Integração num projeto estratégico de Cibersegurança num contexto internacional e altamente regulado;
  • Oportunidade de trabalhar diretamente com tecnologias Microsoft de referência na área de SOC, deteção e resposta;
  • Participação em iniciativas de automação, threat hunting, purple teaming e melhoria contínua das capacidades de deteção;
  • Exposição a requisitos regulatórios relevantes para o setor da aviação;
  • Oportunidade de contribuir para a evolução da maturidade e eficiência das operações de Cibersegurança;
  • Acompanhamento contínuo e desenvolvimento profissional através da Prime Academy;
  • Oportunidades de evolução de carreira numa empresa internacional em forte crescimento.

Se tens experiência em SOC, Detection Engineering, Incident Response ou SOAR e procuras um projeto onde possas trabalhar na interseção entre Cibersegurança, automação e engenharia de deteção, fala connosco.

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Automation Engineer
Automation Engineer

PrimeIT • Portugal

Híbrido
EUR 16 000 - 21 000
Subsídio de Alimentação
Flex Benefits
Cybersecurity Incident Coordination & Automation Engineer
Cybersecurity Incident Coordination & Automation Engineer

Noesis • Lisboa

Presencial
EUR 48 000 - 72 000
Cybersecurity Detection & SOAR Automation Engineer
Cybersecurity Detection & SOAR Automation Engineer

PrimeIT • Portugal

Híbrido
EUR 16 000 - 21 000
Subsídio de Alimentação
Flex Benefits
Security Operations e Incident Response
Security Operations e Incident Response

Mootiva • Lisboa

Híbrido
EUR 55 000 - 85 000
Cybersecurity Incident Automation Engineer
Cybersecurity Incident Automation Engineer

PrimeIT • Lisboa

Híbrido
EUR 16 000 - 21 000
Hybrid work
Prime Academy
Risk Analyst
Risk Analyst

PrimeIT • Portugal

Híbrido
EUR 13 000 - 18 000
Prime Academy
Oportunidades internacionais
Cyber Security Engineer
Cyber Security Engineer

PrimeIT • Lisboa

Presencial
EUR 35 000 - 50 000
Formação constante
Integração numa empresa internacional
Acompanhamento e progressão de carreira
Senior Security Consultant Developer (m/f) - Lisboa
Senior Security Consultant Developer (m/f) - Lisboa

INTELCIA • Lisboa

Híbrido
EUR 60 000 - 90 000
Modelo de trabalho híbrido
Oportunidades de formação e certifica
Senior Security Consultant – Incident Response & SOC
Senior Security Consultant – Incident Response & SOC

Mootiva • Lisboa

Presencial
EUR 45 000 - 65 000
Security Operations Administrator
Security Operations Administrator

PrimeIT • Lisboa

Presencial
EUR 35 000 - 50 000
Integração numa empresa internacional
Formação contínua – Prime Academy
Acompanhamento de carreira