Cybersecurity Incident Coordination & Automation Engineer

Noesis

Lisboa

Presencial

EUR 48 000 - 72 000

Tempo integral

Há 2 dias
Torna-te num dos primeiros candidatos

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Resumo da oferta

A Noesis procura um Engenheiro de Coordenação de Incidentes em Lisboa, para coordenar resposta a incidentes e desenhar capacidades de deteção e automação no SOC.

O profissional irá monitorizar métricas dos serviços MSSP, assegurar conformidade com ISMM, NIS2, RGPD e EASA PART-IS, e desenvolver regras de deteção e automações (SOAR) usando Microsoft Sentinel e Microsoft 365 Defender.

Procura-se licenciatura em TI, 2–5 anos de experiência, e domínio de KQL, Python e PowerShell, com fluência em PT/EN.

Qualificações

  • Licenciatura (preferência mestrado) em Tecnologias de Informação.
  • Entre 2–5 anos em SOC ou deteção/resposta a incidentes.
  • Experiência comprovada em deteção e automação (SOAR).
  • Conhecimentos sólidos de Microsoft Sentinel e Microsoft 365 Defender.
  • Domínio de KQL e scripting (Python/PowerShell).
  • Conhecimento MITRE ATT&CK e threat hunting.
  • Conhecimento ISMS/ISMM e ISO/IEC 27001.
  • Conhecimentos de NIS2, EASA PART-IS e RGPD.

Responsabilidades

  • Coordenar a resposta a incidentes ao longo do seu ciclo de vida.
  • Desenhar e manter regras de deteção mapeadas ao MITRE ATT&CK.
  • Desenvolver e manter automações de resposta (SOAR).
  • Conduzir avaliações de desempenho do MSSP e monitorizar SLAs.
  • Produzir indicadores operacionais e evidência de conformidade.
  • Documentar playbooks, runbooks e RACI.

Conhecimentos

KQL
Python
PowerShell
Threat hunting
Purple teaming
Microsoft Sentinel
Microsoft 365 Defender

Formação académica

Licenciatura em Tecnologias da Informação
Mestrado em TI

Ferramentas

Microsoft Sentinel
Microsoft 365 Defender
IaC
CI/CD

Descrição da oferta de emprego

A Noesis Procura o Seguinte Perfil

Cybersecurity Incident Coordination & Automation Engineer é responsável por coordenar a resposta a incidentes e por desenhar, implementar e verificar as capacidades de deteção e automação de resposta do SOC. Monitoriza e apoia a revisão das métricas dos serviços prestados pelo MSSP. Assegura o alinhamento das operações de cibersegurança com o Information Security Management Manual (ISMM) e com as exigências regulatórias aplicáveis ao setor da aviação (NIS2, EASA PART-IS, RGPD).

Principais Tarefas e Responsabilidades
  • Coordenar a resposta aos incidentes de segurança da informação, ao longo do seu ciclo de vida, de acordo com os procedimentos estabelecidos;
  • Desenhar, desenvolver e manter regras de deteção (detection-as-code) mapeadas ao MITRE ATT&CK, no Microsoft Sentinel e Microsoft 365 Defender;
  • Desenvolver e manter automações de resposta (SOAR) — Logic Apps, playbooks e integrações (p.e., ITSM) — reduzindo o MTTR e o esforço manual;
  • Executar atividades de Detection Assurance: purple teaming, auditoria técnica ao MSSP, caça a falsos negativos e validação de cobertura;
  • Dirigir e verificar o desempenho do MSSP por métricas, liderando service reviews e assegurando o cumprimento dos SLAs;
  • Assegurar a qualidade operacional (QA) do tratamento de incidentes e a adesão aos playbooks;
  • Garantir o alinhamento dos processos com o Information Security Management Manual (ISMM) e contribuir para a sua atualização;
  • Assegurar o cumprimento das obrigações regulatórias e de reporte a autoridades (ANAC, EASA, CNCS, CNPD), no contexto NIS2, EASA PART-IS e RGPD;
  • Onboarding e governance de fontes de log e otimização de custo da plataforma SIEM (FinOps Sentinel);
  • Produzir indicadores operacionais e evidência de conformidade para auditorias;
  • Apoiar no desenvolvimento e manutenção de documentação operacional (playbooks, runbooks, RACI).
Requisitos
  • Habilitações Literárias: Licenciatura (preferência mestrado) em Tecnologias de Informação (ex: Informática, Eletrotécnica, Telecomunicações, Segurança da Informação);
  • Experiência profissional: entre 2-5 anos em ambiente de SOC, engenharia de deteção ou resposta a incidentes;
  • Experiência comprovada em engenharia de deteção e/ou automação (SOAR);
  • Conhecimentos sólidos de Microsoft Sentinel e Microsoft 365 Defender;
  • Domínio de KQL e de scripting (p.e., Python, PowerShell);
  • Conhecimento do MITRE ATT&CK e de metodologias de threat hunting / purple teaming;
  • Familiarização com Sistemas de Gestão de Segurança da Informação (ISMS/ISMM) e frameworks de referência (p.e., ISO/IEC 27001);
  • Conhecimento das exigências regulatórias aplicáveis (NIS2, EASA PART-IS, RGPD) e de obrigações de reporte a autoridades;
  • Conhecimento de Sistemas Operativos (p.e., Windows, Linux) e Networking;
  • Domínio de Português e Inglês falado e escrito.
Requisitos Preferenciais
  • Experiência anterior no setor da aviação ou em infraestruturas críticas / ambientes altamente regulados;
  • Certificações relevantes (p.e., Microsoft SC-200, AZ-500, SC-100; GIAC GCDA/GCIA; ISO/IEC 27001 Lead Implementer/Auditor);
  • Experiência em Infrastructure as Code (IaC) e em CI/CD para detection-as-code;
  • Experiência em governance de fornecedores/MSSP e em preparação de auditorias;
  • Conhecimento de práticas de FinOps aplicadas a SIEM.
Requisitos mínimos

Requisitos mínimos

Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física.

  • Anúncio criado ao abrigo da Lei n º 4 / 2019, de 10 de Janeiro
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Compliance Analyst - Lisboa/Híbrido
Compliance Analyst - Lisboa/Híbrido

Noesis • Lisboa

Híbrido
EUR 42 000 - 65 000
Cybersecurity Incident Response & SOAR Automation Engineer
Cybersecurity Incident Response & SOAR Automation Engineer

Noesis • Lisboa

Presencial
EUR 48 000 - 72 000
Security Operations Director
Security Operations Director

QiBit • Lisboa

Híbrido
EUR 50 000 - 61 000
Regime de trabalho híbrido (2 dias no‑
Operação 24/7 / follow-the-sun
Cyber Risk Analyst - Lisboa/Híbrido
Cyber Risk Analyst - Lisboa/Híbrido

Noesis • Lisboa

Híbrido
EUR 50 000 - 70 000
Regime híbrido (2x/semana)
Igualdade de oportunidades
Security Analyst
Security Analyst

Mootiva • Maia

Híbrido
EUR 40 000 - 55 000
Senior Security Consultant – Incident Response & SOC
Senior Security Consultant – Incident Response & SOC

Mootiva • Lisboa

Híbrido
EUR 45 000 - 65 000
SOC Analyst (L2) - Lisboa, Híbrido
SOC Analyst (L2) - Lisboa, Híbrido

Noesis • Lisboa

Híbrido
EUR 30 000 - 45 000
Senior Security Engineer (m/f)
Senior Security Engineer (m/f)

GuestWorld Lda • Porto Salvo

Presencial
EUR 70 000 - 110 000
Salário competitivo
Formação contínua
Oportunidade de crescimento
+2
Security Analyst
Security Analyst

SIBS • Amadora

Presencial
EUR 38 000 - 52 000
Subsídio de Alimentação acima da média
Seguro de proteção
Pacote de Comunicações Móveis
+1
Estágio profissional | Security Automation & Vault Engineer
Estágio profissional | Security Automation & Vault Engineer

Noesis • Lisboa

Presencial
EUR 7000 - 11 000