Cybersecurity Incident Coordination & Automation Engineer

Noesis

Almada

Presencial

EUR 45 000 - 65 000

Tempo integral

Há 3 dias
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Transforma esta função numa entrevista — um currículo e uma carta de apresentação criados à volta do que este empregador procura.

Ultrapassa os filtros ATS

Resumo da oferta

A Noesis procura um/a Engenheiro/a de Coordenação de Incidentes em Cybersecurity, responsável por coordenar a resposta a incidentes e por desenhar, implementar e verificar capacidades de deteção e automação de resposta do SOC.

Colaborará na monitorização de métricas, alinhamento com ISMM e requisitos regulatórios (NIS2, RGPD, EASA PART-IS) e apoiará a gestão de fornecedores/MSSP, com foco em reduzir MTTR e assegurar conformidade.

Qualificações

  • Licenciatura (preferência mestrado) em Tecnologias de Informação
  • 2–5 anos em SOC, deteção ou resposta a incidentes
  • Experiência comprovada em deteção e/ou automação (SOAR)
  • Domínio de KQL e de scripting (Python, PowerShell)
  • Conhecimento do MITRE ATT&CK e de threat hunting/purple teaming
  • Familiarização com ISMS/ISMM e ISO/IEC 27001
  • Conhecimento de NIS2, EASA PART-IS e RGPD e reporte a autoridades
  • Conhecimento de Sistemas Operativos (Windows, Linux) e Networking
  • Domínio de Português e Inglês falado e escrito

Responsabilidades

  • Coordenar a resposta aos incidentes de segurança ao longo do seu ciclo de vida, segundo procedimentos estabelecidos
  • Desenhar, desenvolver e manter regras de deteção (detection-as-code) mapeadas ao MITRE ATT&CK, no Microsoft Sentinel e Defender
  • Desenvolver e manter automações de resposta (SOAR) com Logic Apps e integrações (p.e., ITSM)
  • Executar atividades de Detection Assurance: purple teaming, auditoria técnica ao MSSP e validação de cobertura
  • Dirigir e verificar o desempenho do MSSP por métricas e liderar service reviews
  • Assegurar QA do tratamento de incidentes e adesão a playbooks
  • Alinhar processos com ISMM e contribuir para atualizações
  • Cumprir obrigações regulatórias (NIS2, EASA PART-IS, RGPD) e reporte a autoridades
  • Onboarding e governance de fontes de log e otimização de custo da plataforma SIEM (FinOps Sentinel)
  • Produzir indicadores operacionais e evidência de conformidade para auditorias
  • Apoiar no desenvolvimento e manutenção de documentação operacional (playbooks, runbooks, RACI)

Conhecimentos

KQL
Python
PowerShell
MITRE ATT&CK

Formação académica

Licenciatura em Tecnologias de Informação

Ferramentas

Microsoft Sentinel
Logic Apps
MS Defender

Descrição da oferta de emprego

A Noesis Procura o Seguinte Perfil Cybersecurity Incident Coordination & Automation Engineer é responsável por coordenar a resposta a incidentes e por desenhar, implementar e verificar as capacidades de deteção e automação de resposta do SOC. Monitoriza e apoia a revisão das métricas dos serviços prestados pelo MSSP. Assegura o alinhamento das operações de cibersegurança com o Information Security Management Manual (ISMM) e com as exigências regulatórias aplicáveis ao setor da aviação (NIS2, EASA PART-IS, RGPD).

Principais Tarefas e Responsabilidades
  • Coordenar a resposta aos incidentes de segurança da informação, ao longo do seu ciclo de vida, de acordo com os procedimentos estabelecidos;
  • Desenhar, desenvolver e manter regras de deteção (detection-as-code) mapeadas ao MITRE ATT&CK, no Microsoft Sentinel e Microsoft 365 Defender;
  • Desenvolvere manter automações de resposta (SOAR) — Logic Apps, playbooks e integrações (p.E., ITSM) — reduzindo o MTTR e o esforço manual;
  • Executar atividades de Detection Assurance: purple teaming, auditoria técnica ao MSSP, caça a falsos negativos e validação de cobertura;
  • Dirigir e verificar o desempenho do MSSP por métricas, liderando service reviews e garantindo o cumprimento dos SLAs;
  • Assegurar a qualidade operacional (QA) do tratamento de incidentes e a adesão aos playbooks;
  • Garantir o alinhamento dos processos com o Information Security Management Manual (ISMM) e contribuir para a sua atualização;
  • Assegurar o cumprimento das obrigações regulatórias e de reporte a autoridades (ANAC, EASA, CNCS, CNPD), no contexto NIS2, EASA PART-IS e RGPD;
  • Onboarding e governance de fontes de log e otimização de custo da plataforma SIEM (FinOps Sentinel);
  • Produzir indicadores operacionais e evidência de conformidade para auditorias;
  • Apoiar no desenvolvimento e manutenção de documentação operacional (playbooks, runbooks, RACI).
Requisitos
  • Habilitações Literárias: Licenciatura (preferência mestrado) em Tecnologias de Informação (ex: Informática, Eletrotécnica, Telecomunicações, Segurança da Informação);
  • Experiênciaprofissional: entre 2-5 anos em ambiente de SOC, engenharia de deteção ou resposta a incidentes;
  • Experiênciacomprovada em engenharia de deteção e/ou automação (SOAR);
  • Domínio de KQL e de scripting (p.E., Python, PowerShell);
  • Conhecimento do MITRE ATT&CK e de metodologias de threat hunting / purple teaming;
  • Familiarização com Sistemas de Gestão de Segurança da Informação (ISMS/ISMM) e frameworks de referência (p.E., ISO/IEC 27001);
  • Conhecimento das exigências regulatórias aplicáveis (NIS2, EASA PART-IS, RGPD) e de obrigações de reporte a autoridades;
  • Conhecimento de Sistemas Operativos (p.E., Windows, Linux) e Networking;
  • Domínio de Português e Inglês falado e escrito.
Requisitos Preferenciais
  • Experiência anterior no setor da aviação ou em infraestruturas críticas / ambientes altamente regulados;
  • Certificações relevantes (p.E., Microsoft SC-200, AZ-500, SC-100; GIAC GCDA/GCIA; ISO/IEC 27001 Lead Implementer/Auditor);
  • Experiênciaem Infrastructure as Code (IaC) e em CI/CD para detection-as-code;
  • Experiênciaem governance de fornecedores/MSSP e em preparação de auditorias;
  • Conhecimento de práticas de FinOps aplicadas a SIEM.
Requisitos mínimos Requisitos mínimos

Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física.

Anúncio criado ao abrigo da Lei n o 4 / 2019, de 10 de Janeiro

Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Cybersecurity Incident Coordination & Automation Engineer
Cybersecurity Incident Coordination & Automation Engineer

Noesis • Viseu

Presencial
EUR 45 000 - 75 000
Cybersecurity Incident Coordination & Automation Engineer
Cybersecurity Incident Coordination & Automation Engineer

Noesis • Lisboa

Presencial
EUR 48 000 - 72 000
SOC Automation Engineer
SOC Automation Engineer

Smart Consulting • Lisboa

Presencial
EUR 60 000 - 90 000
Cybersecurity Incident Response & SOAR Automation Engineer
Cybersecurity Incident Response & SOAR Automation Engineer

Noesis • Lisboa

Presencial
EUR 48 000 - 72 000
Cybersecurity Incident Response & SOAR Automation Engineer
Cybersecurity Incident Response & SOAR Automation Engineer

Noesis • Almada

Presencial
EUR 45 000 - 65 000
Cybersecurity Incident Coordination & Automation Engineer
Cybersecurity Incident Coordination & Automation Engineer

Match Profiler • Lisboa

Presencial
EUR 40 000 - 70 000
Descontos em saúde
Descontos em bem-estar
Descontos em viagens
+3
Senior Security Engineer (m/f)
Senior Security Engineer (m/f)

GuestWorld Lda • Porto Salvo

Presencial
EUR 70 000 - 110 000
Salário competitivo
Formação contínua
Oportunidade de crescimento
+2
Security Analyst
Security Analyst

Mootiva • Maia

Presencial
EUR 40 000 - 55 000
Devsecops
Devsecops

Olisipo • Lisboa

Híbrido
EUR 45 000 - 65 000
Seguro de Saúde
Formação online gratuita (Udemy)
Formação Presencial e Remota no Learn
+4
Information Security Technician
Information Security Technician

Ascendi O&M, SA • Portugal

Presencial
EUR 32 000 - 42 000