Cybersecurity Incident Coordination & Automation Engineer

Noesis

Viseu

Presencial

EUR 45 000 - 75 000

Tempo integral

Há 3 dias
Torna-te num dos primeiros candidatos
Gerador de candidaturas

Transforma esta função numa entrevista — um currículo e uma carta de apresentação criados à volta do que este empregador procura.

Ultrapassa os filtros ATS

Resumo da oferta

A Noesis procura um Engenheiro de Coordenação de Incidentes em Cybersegurança para coordenar a resposta a incidentes e desenhar, implementar e verificar capacidades de deteção e automação no SOC.

O profissional irá monitorizar métricas de MSSP, assegurar alinhamento com ISMM e cumprir requisitos regulatórios (NIS2, RGPD, EASA PART-IS).

Qualificações

  • Licenciatura em Tecnologias de Informação (preferência mestrado).
  • Experiência de 2–5 anos em SOC, deteção ou resposta a incidentes.
  • Experiência comprovada em deteção e/ou automação (SOAR).
  • Domínio de KQL e scripting (Python, PowerShell).
  • Conhecimento MITRE ATT&CK e threat hunting/purple teaming.
  • Familiarização com ISMS/ISMM e ISO/IEC 27001.
  • Conhecimento de NIS2, RGPD e obrigações de reporte.
  • Conhecimento de Windows/Linux e Networking.
  • Domínio de Português e Inglês falado/escrito.

Responsabilidades

  • Coordenar a resposta a incidentes ao longo do seu ciclo de vida.
  • Desenhar, desenvolver e manter regras de deteção mapeadas ao MITRE ATT&CK.
  • Desenvolver e manter automações de resposta (SOAR) — Logic Apps e playbooks.
  • Executar atividades de Detection Assurance e purple teaming.
  • Dirigir o desempenho do MSSP por métricas e SLAs.
  • Garantir QA operacional do tratamento de incidentes e playbooks.
  • Alinhar processos com ISMM e actualizar documentação.
  • Conformidade regulatória (NIS2, EASA PART-IS, RGPD) e reporting.
  • Onboarding e governance de fontes de log e otimização de custo (SIEM).
  • Produzir indicadores operacionais para auditorias.

Conhecimentos

KQL
Python
PowerShell
Threat hunting
Purple teaming
Comunicação
Trabalho em equipa
Gestão de projetos

Formação académica

Licenciatura em Tecnologias de Informação
Mestrado em Segurança da Informação

Ferramentas

Microsoft Sentinel
Microsoft 365 Defender
Logic Apps
Playbooks
ITSM

Descrição da oferta de emprego

A Noesis Procura o Seguinte Perfil Cybersecurity Incident Coordination & Automation Engineer é responsável por coordenar a resposta a incidentes e por desenhar, implementar e verificar as capacidades de deteção e automação de resposta do SOC. Monitoriza e apoia a revisão das métricas dos serviços prestados pelo MSSP. Assegura o alinhamento das operações de cibersegurança com o Information Security Management Manual (ISMM) e com as exigências regulatórias aplicáveis ao setor da aviação (NIS2, EASA PART-IS, RGPD).

Principais Tarefas e Responsabilidades
  • Coordenar a resposta aos incidentes de segurança da informação, ao longo do seu ciclo de vida, de acordo com os procedimentos estabelecidos;
  • Desenhar, desenvolver e manter regras de deteção (detection-as-code) mapeadas ao MITRE ATT&CK, no Microsoft Sentinel e Microsoft 365 Defender;
  • Desenvolvere manter automações de resposta (SOAR) — Logic Apps, playbooks e integrações (p.E., ITSM) — reduzindo o MTTR e o esforço manual;
  • Executar atividades de Detection Assurance: purple teaming, auditoria técnica ao MSSP, caça a falsos negativos e validação de cobertura;
  • Dirigir e verificar o desempenho do MSSP por métricas, liderando service reviews e garantindo o cumprimento dos SLAs;
  • Assegurar a qualidade operacional (QA) do tratamento de incidentes e a adesão aos playbooks;
  • Garantir o alinhamento dos processos com o Information Security Management Manual (ISMM) e contribuir para a sua atualização;
  • Assegurar o cumprimento das obrigações regulatórias e de reporte a autoridades (ANAC, EASA, CNCS, CNPD), no contexto NIS2, EASA PART-IS e RGPD;
  • Onboarding e governance de fontes de log e otimização de custo da plataforma SIEM (FinOps Sentinel);
  • Produzir indicadores operacionais e evidência de conformidade para auditorias;
  • Apoiar no desenvolvimento e manutenção de documentação operacional (playbooks, runbooks, RACI).
Requisitos
  • Habilitações Literárias: Licenciatura (preferência mestrado) em Tecnologias de Informação (ex: Informática, Eletrotécnica, Telecomunicações, Segurança da Informação);
  • Experiênciaprofissional: entre 2-5 anos em ambiente de SOC, engenharia de deteção ou resposta a incidentes;
  • Experiênciacomprovada em engenharia de deteção e/ou automação (SOAR);
  • Domínio de KQL e de scripting (p.E., Python, PowerShell);
  • Conhecimento do MITRE ATT&CK e de metodologias de threat hunting / purple teaming;
  • Familiarização com Sistemas de Gestão de Segurança da Informação (ISMS/ISMM) e frameworks de referência (p.E., ISO/IEC 27001);
  • Conhecimento das exigências regulatórias aplicáveis (NIS2, EASA PART-IS, RGPD) e de obrigações de reporte a autoridades;
  • Conhecimento de Sistemas Operativos (p.E., Windows, Linux) e Networking;
  • Domínio de Português e Inglês falado e escrito.
Requisitos Preferenciais
  • Experiência anterior no setor da aviação ou em infraestruturas críticas / ambientes altamente regulados;
  • Certificações relevantes (p.E., Microsoft SC-200, AZ-500, SC-100; GIAC GCDA/GCIA; ISO/IEC 27001 Lead Implementer/Auditor);
  • Experiênciaem Infrastructure as Code (IaC) e em CI/CD para detection-as-code;
  • Experiênciaem governance de fornecedores/MSSP e em preparação de auditorias;
  • Conhecimento de práticas de FinOps aplicadas a SIEM.
Requisitos mínimos Requisitos mínimos

Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física.

Anúncio criado ao abrigo da Lei n o 4 / 2019, de 10 de Janeiro

Obtém a tua avaliação gratuita e confidencial do currículo.

ou arrasta e larga o ficheiro aqui.

Similar jobs

Ofertas semelhantes que vale a pena comparar

Cybersecurity Incident Coordination & Automation Engineer
Cybersecurity Incident Coordination & Automation Engineer

Noesis • Almada

Presencial
EUR 45 000 - 65 000
Cybersecurity Incident Coordination & Automation Engineer
Cybersecurity Incident Coordination & Automation Engineer

Noesis • Lisboa

Presencial
EUR 48 000 - 72 000
SOC Automation Engineer
SOC Automation Engineer

Smart Consulting • Lisboa

Presencial
EUR 60 000 - 90 000
Cybersecurity Incident Response & SOAR Automation Engineer
Cybersecurity Incident Response & SOAR Automation Engineer

Noesis • Lisboa

Presencial
EUR 48 000 - 72 000
Cybersecurity Incident Response & SOAR Automation Engineer
Cybersecurity Incident Response & SOAR Automation Engineer

Noesis • Almada

Presencial
EUR 45 000 - 65 000
Cybersecurity Incident Coordination & Automation Engineer
Cybersecurity Incident Coordination & Automation Engineer

Match Profiler • Lisboa

Presencial
EUR 40 000 - 70 000
Descontos em saúde
Descontos em bem-estar
Descontos em viagens
+3
Security Analyst
Security Analyst

Mootiva • Maia

Presencial
EUR 40 000 - 55 000
Senior Security Engineer (m/f)
Senior Security Engineer (m/f)

GuestWorld Lda • Porto Salvo

Presencial
EUR 70 000 - 110 000
Salário competitivo
Formação contínua
Oportunidade de crescimento
+2
Information Security Technician
Information Security Technician

Ascendi O&M, SA • Portugal

Presencial
EUR 32 000 - 42 000
Devsecops
Devsecops

Olisipo • Lisboa

Híbrido
EUR 45 000 - 65 000
Seguro de Saúde
Formação online gratuita (Udemy)
Formação Presencial e Remota no Learn
+4