Automation Engineer

PrimeIT

Portugal

Híbrido

EUR 16 000 - 21 000

Tempo integral

Há 3 dias
Torna-te num dos primeiros candidatos

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Subsídio de Alimentação
Flex Benefits

Resumo da oferta

A PrimeIT procura coordenador de incidentes de cibersegurança para atuar na área de Cybersecurity Services, na indústria da aviação. O candidato irá evoluir em detecção, resposta e automação com foco em MITRE ATT&CK, Microsoft Sentinel e Logic Apps.

É desejável experiência em ambientes SOC, com domínio de KQL, Python/PowerShell e ISMS/ISO 27001, trabalhando em regime híbrido em Lisboa. Oferta inclui projeto internacional e desenvolvimento contínuo pela Prime Academy.

Qualificações

  • Licenciatura ou superior em Tecnologias de Informação / área relacionada.
  • Entre 2 e 5 anos de experiência profissional em SOC, Deteção ou Resposta a Incidentes.
  • Conhecimentos de SOAR e automação de resposta.
  • Domínio de KQL e de linguagens de scripting (Python ou PowerShell).
  • Conhecimentos de MITRE ATT&CK e Threat Hunting/Purple Team.
  • Familiaridade com ISMS/ISMM e ISO/IEC 27001.
  • Conhecimentos de regulatórios (NIS2, EASA PART-IS, RGPD).
  • Conhecimentos de Windows e Linux, networking.
  • Domínio de Português e Inglês.
  • Capacidade de análise e resolução de problemas em ambientes exigentes.

Responsabilidades

  • Coordenar a resposta a incidentes de Segurança da Informação ao longo de todo o seu ciclo de vida, seguindo procedimentos.
  • Desenhar, desenvolver e manter regras de deteção (detection-as-code) mapeadas ao MITRE ATT&CK, usando Microsoft Sentinel e Microsoft 365 Defender.
  • Desenvolver e manter automações de resposta SOAR, com Logic Apps, playbooks e integrações com sistemas ITSM.
  • Reduzir MTTR e intervenção manual via automação de processos de resposta.
  • Conduzir Detection Assurance, incluindo purple teaming, auditorias ao MSSP e validação de cobertura de deteção.
  • Monitorizar desempenho do MSSP e apoiar service reviews e SLAs.
  • Assegurar qualidade operacional na gestão de incidentes e conformidade com playbooks.

Conhecimentos

SOC experience
Detection Engineering
Incident Response
SOAR
KQL
Python
PowerShell
MITRE ATT&CK
ISMS/ISMM
ISO/IEC 27001
NIS2
RGPD
Windows
Linux
Português
Inglês

Formação académica

Licenciatura/Mestrado em TI

Ferramentas

Microsoft Sentinel
Microsoft 365 Defender
Logic Apps
Playbooks
IaC

Descrição da oferta de emprego

Na PrimeIT, continuamos a crescer todos os dias, contando atualmente com uma equipa de mais de 2.300 profissionais, presença em mais de 20 cidades em todo o mundo e um percurso de crescimento totalmente orgânico ao longo de quase duas décadas.

Atualmente, estamos à procura de um Cybersecurity Incident Coordination & Automation Engineer para integrar um projeto desafiante na área de Cybersecurity Services, num contexto ligado à indústria da aviação.

A tua missão
  • Coordenar a resposta a incidentes de Segurança da Informação ao longo de todo o seu ciclo de vida, de acordo com os procedimentos estabelecidos;
  • Desenhar, desenvolver e manter regras de deteção (detection-as-code) mapeadas ao MITRE ATT&CK, utilizando Microsoft Sentinel e Microsoft 365 Defender;
  • Desenvolver e manter automações de resposta SOAR, nomeadamente através de Logic Apps, playbooks e integrações com sistemas ITSM;
  • Contribuir para a redução do MTTR e da intervenção manual através da automação dos processos de resposta;
  • Executar atividades de Detection Assurance, incluindo purple teaming, auditorias técnicas ao MSSP, identificação de falsos negativos e validação da cobertura de deteção;
  • Monitorizar e avaliar o desempenho do MSSP através de métricas, liderando service reviews e acompanhando o cumprimento dos SLAs;
  • Assegurar a qualidade operacional do tratamento de incidentes e a adesão aos playbooks definidos;
  • Garantir o alinhamento das operações de cibersegurança com o Information Security Management Manual (ISMM);
  • Apoiar a atualização e evolução dos processos e documentação de Segurança da Informação;
  • Assegurar o cumprimento das obrigações regulatórias e de reporte às autoridades relevantes, nomeadamente ANAC, EASA, CNCS e CNPD, no âmbito de NIS2, EASA PART-IS e RGPD;
  • Apoiar o onboarding e a governação de fontes de logs, bem como a otimização dos custos da plataforma SIEM (FinOps Sentinel);
  • Produzir indicadores operacionais, métricas e evidências de conformidade para auditorias;
  • Apoiar o desenvolvimento e manutenção de documentação operacional, incluindo playbooks, runbooks e matrizes RACI.
O que procuramos
  • Licenciatura, preferencialmente Mestrado, em Tecnologias de Informação, Informática, Engenharia Eletrotécnica, Telecomunicações, Segurança da Informação ou área equivalente;
  • Entre 2 e 5 anos de experiência profissional em ambientes de SOC, Engenharia de Deteção ou Resposta a Incidentes;
  • Experiência comprovada em Engenharia de Deteção e/ou automação de resposta (SOAR);
  • Domínio de KQL e de linguagens de scripting, como Python ou PowerShell;
  • Conhecimentos sólidos de MITRE ATT&CK e de metodologias de Threat Hunting e Purple Teaming;
  • Familiaridade com Sistemas de Gestão de Segurança da Informação (ISMS/ISMM) e frameworks de referência, nomeadamente ISO/IEC 27001;
  • Conhecimentos das exigências regulatórias aplicáveis, nomeadamente NIS2, EASA PART-IS e RGPD, incluindo obrigações de reporte às autoridades;
  • Bons conhecimentos de sistemas operativos, nomeadamente Windows e Linux, e de networking;
  • Domínio de Português e Inglês, oral e escrito;
  • Capacidade de análise, resolução de problemas e trabalho em ambientes de elevada exigência.
Experiência valorizada
  • Experiência anterior no setor da aviação, infraestruturas críticas ou ambientes altamente regulados;
  • Certificações relevantes, nomeadamente Microsoft SC-200, AZ-500, SC-100, GIAC GCDA/GCIA ou ISO/IEC 27001 Lead Implementer/Auditor;
  • Experiência com Infrastructure as Code (IaC) e processos de CI/CD aplicados a detection-as-code;
  • Experiência na gestão e governação de fornecedores/MSSP;
  • Experiência na preparação e acompanhamento de auditorias;
Detalhes da oportunidade
  • Localização: Lisboa
  • Modelo de trabalho: Híbrido – mínimo de 2 dias por semana no escritório
  • Âmbito do projeto: Cybersecurity Services / SOC
  • Disponibilidade: Setembro/Outubro
  • Pacote salarial e benefícios: Salário base entre os 1400€ e 1900€ líquidos + Subsídio de Alimentação + Flex Benefits
  • Integração num projeto estratégico de Cibersegurança num contexto internacional e altamente regulado;
  • Oportunidade de trabalhar diretamente com tecnologias Microsoft de referência na área de SOC, deteção e resposta;
  • Participação em iniciativas de automação, threat hunting, purple teaming e melhoria contínua das capacidades de deteção;
  • Exposição a requisitos regulatórios relevantes para o setor da aviação;
  • Oportunidade de contribuir para a evolução da maturidade e eficiência das operações de Cibersegurança;
  • Acompanhamento contínuo e desenvolvimento profissional através da Prime Academy;
  • Oportunidades de evolução de carreira numa empresa internacional em forte crescimento.

Se tens experiência em SOC, Detection Engineering, Incident Response ou SOAR e procuras um projeto onde possas trabalhar na interseção entre Cibersegurança, automação e engenharia de deteção, fala connosco.

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Automation Engineer
Automation Engineer

PrimeIT • Lisboa

Híbrido
EUR 16 000 - 21 000
Hybrid work
Prime Academy
Cybersecurity Incident Coordination & Automation Engineer
Cybersecurity Incident Coordination & Automation Engineer

Noesis • Lisboa

Presencial
EUR 48 000 - 72 000
Cybersecurity Detection & SOAR Automation Engineer
Cybersecurity Detection & SOAR Automation Engineer

PrimeIT • Portugal

Híbrido
EUR 16 000 - 21 000
Subsídio de Alimentação
Flex Benefits
Cybersecurity Incident Automation Engineer
Cybersecurity Incident Automation Engineer

PrimeIT • Lisboa

Híbrido
EUR 16 000 - 21 000
Hybrid work
Prime Academy
Security Operations e Incident Response
Security Operations e Incident Response

Mootiva • Lisboa

Híbrido
EUR 55 000 - 85 000
Risk Analyst
Risk Analyst

PrimeIT • Portugal

Híbrido
EUR 13 000 - 18 000
Prime Academy
Oportunidades internacionais
Cyber Security Engineer
Cyber Security Engineer

PrimeIT • Lisboa

Presencial
EUR 35 000 - 50 000
Formação constante
Integração numa empresa internacional
Acompanhamento e progressão de carreira
Senior Security Consultant – Incident Response & SOC
Senior Security Consultant – Incident Response & SOC

Mootiva • Lisboa

Presencial
EUR 45 000 - 65 000
Senior Security Consultant Developer (m/f) - Lisboa
Senior Security Consultant Developer (m/f) - Lisboa

INTELCIA • Lisboa

Híbrido
EUR 60 000 - 90 000
Modelo de trabalho híbrido
Oportunidades de formação e certifica
Security Operations Administrator
Security Operations Administrator

PrimeIT • Lisboa

Presencial
EUR 35 000 - 50 000
Integração numa empresa internacional
Formação contínua – Prime Academy
Acompanhamento de carreira