Cybersecurity Incident Automation Engineer

PrimeIT

Lisboa

Híbrido

EUR 16 000 - 21 000

Tempo integral

Há 3 dias
Torna-te num dos primeiros candidatos

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Vantagens oferecidas por esta oferta de emprego

Hybrid work
Prime Academy

Resumo da oferta

Na PrimeIT, procuramos um Engenheiro de Coordenação de Incidentes de Cibersegurança para coordenar o ciclo de vida de incidentes, desenhar deteção baseada em MITRE ATT&CK e desenvolver automações com Logic Apps e SOAR. A posição, em Lisboa, é híbrida, com atuação em projetos de Cybersecurity Services e SOC.

O candidato ideal tem 2–5 anos de experiência em SOC/Detecção, conhecimentos de KQL, Python ou PowerShell, e domínio de ISO/IEC 27001, NIS2 e RGPD.

Qualificações

  • Licenciatura, preferencialmente Mestrado, em Tecnologias de Informação, Informática, Engenharia Eletrotécnica, Telecomunicações, Segurança da Informação ou área equivalente.
  • Entre 2 e 5 anos de experiência profissional em ambientes de SOC, Engenharia de Deteção ou Resposta a Incidentes.
  • Experiência comprovada em Engenharia de Deteção e/ou automação de resposta (SOAR).
  • Domínio de KQL e de linguagens de scripting, como Python ou PowerShell.
  • Conhecimentos sólidos de MITRE ATT&CK e de metodologias de Threat Hunting e Purple Teaming.
  • Familiaridade com ISMS/ISMM e frameworks de referência, nomeadamente ISO/IEC 27001.
  • Conhecimentos das exigências regulatórias aplicáveis, nomeadamente NIS2, EASA PART-IS e RGPD.
  • Bons conhecimentos de sistemas operativos, nomeadamente Windows e Linux, e de networking.
  • Domínio de Português e Inglês, oral e escrito.
  • Capacidade de análise, resolução de problemas e trabalho em ambientes de elevada exigência.

Responsabilidades

  • Coordenar a resposta a incidentes de Segurança da Informação ao longo de todo o seu ciclo de vida, de acordo com os procedimentos estabelecidos.
  • Desenhar, desenvolver e manter regras de deteção (detection-as-code) mapeadas ao MITRE ATT&CK, utilizando Microsoft Sentinel e Microsoft 365 Defender.
  • Desenvolver e manter automações de resposta SOAR, nomeadamente através de Logic Apps, playbooks e integrações com sistemas ITSM.
  • Contribuir para a redução do MTTR e da intervenção manual através da automação dos processos de resposta.
  • Executar atividades de Detection Assurance, incluindo purple teaming, auditorias técnicas ao MSSP, identificação de falsos negativos e validação da cobertura de deteção.
  • Monitorizar e avaliar o desempenho do MSSP através de métricas, liderando service reviews e acompanhando o cumprimento dos SLAs.
  • Assegurar a qualidade operacional do tratamento de incidentes e a adesão aos playbooks definidos.
  • Garantir o alinhamento das operações de cibersegurança com o Information Security Management Manual (ISMM).
  • Apoiar a atualização e evolução dos processos e documentação de Segurança da Informação.
  • Assegurar o cumprimento das obrigações regulatórias e de reporte às autoridades relevantes, nomeadamente ANAC, EASA, CNCS e CNPD, no âmbito de NIS2, EASA PART-IS e RGPD.
  • Apoiar o onboarding e a governação de fontes de logs, bem como a otimização dos custos da plataforma SIEM (FinOps Sentinel).
  • Produzir indicadores operacionais, métricas e evidências de conformidade para auditorias.
  • Apoiar o desenvolvimento e manutenção de documentação operacional, incluindo playbooks, runbooks e matrizes RACI.

Conhecimentos

KQL
Python
PowerShell
MITRE ATT&CK
SOAR
ISMS/ISMM
ISO/IEC 27001
Regulatory compliance
Windows
Linux
Networking
Português
Inglês
Analytical thinking
Problem solving

Formação académica

Bacharelado/Mestrado em Tecnologias de Informação ou área equivalente

Ferramentas

Microsoft Sentinel
Microsoft 365 Defender
Logic Apps

Descrição da oferta de emprego

Na PrimeIT, procuramos um Engenheiro de Coordenação de Incidentes de Cibersegurança para coordenar o ciclo de vida de incidentes, desenhar deteção baseada em MITRE ATT&CK e desenvolver automações com Logic Apps e SOAR. A posição, em Lisboa, é híbrida, com atuação em projetos de Cybersecurity Services e SOC.

O candidato ideal tem 2–5 anos de experiência em SOC/Detecção, conhecimentos de KQL, Python ou PowerShell, e domínio de ISO/IEC 27001, NIS2 e RGPD.

Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Cybersecurity Detection & SOAR Automation Engineer
Cybersecurity Detection & SOAR Automation Engineer

PrimeIT • Portugal

Híbrido
EUR 16 000 - 21 000
Subsídio de Alimentação
Flex Benefits
Cybersecurity Incident Response & SOAR Automation Engineer
Cybersecurity Incident Response & SOAR Automation Engineer

Noesis • Lisboa

Presencial
EUR 48 000 - 72 000
Automation Engineer
Automation Engineer

PrimeIT • Lisboa

Híbrido
EUR 16 000 - 21 000
Hybrid work
Prime Academy
Automation Engineer
Automation Engineer

PrimeIT • Portugal

Híbrido
EUR 16 000 - 21 000
Subsídio de Alimentação
Flex Benefits
Cybersecurity Incident Coordination & Automation Engineer
Cybersecurity Incident Coordination & Automation Engineer

Noesis • Lisboa

Presencial
EUR 48 000 - 72 000
Cyber DevOps Senior Consultant
Cyber DevOps Senior Consultant

Elevus • Lisboa

Presencial
EUR 45 000 - 65 000
Cyber Security Engineer
Cyber Security Engineer

PrimeIT • Lisboa

Presencial
EUR 35 000 - 50 000
Formação constante
Integração numa empresa internacional
Acompanhamento e progressão de carreira
Senior Cybersecurity Consultant
Senior Cybersecurity Consultant

Elevus • Lisboa

Presencial
EUR 45 000 - 65 000
Senior Security Consultant – Incident Response & SOC
Senior Security Consultant – Incident Response & SOC

Mootiva • Lisboa

Presencial
EUR 45 000 - 65 000
Security Operations e Incident Response
Security Operations e Incident Response

Mootiva • Lisboa

Híbrido
EUR 55 000 - 85 000