SOC Analyst (L2) - Lisboa, Híbrido
Descrição da Empresa
Founded in 1995, we are an international tech consulting company certified by Great Place to Work and in second place in The Best Workplaces 23. We offer innovative solutions to support our clients in their digital transformation. We have over a thousand talents specialized in different technologies, with offices in Portugal, Spain, the Netherlands, Brazil, Ireland, and the USA. Over the years, we have grown and expanded, always staying true to our core values of excellence, innovation, and customer satisfaction. Today, we are a leading player in our industry, with a reputation for delivering cutting-edge solutions that exceed our client's expectations.
Descrição da Função
A Noesis procura profissionais para integrar a sua área de Cloud & Security em Lisboa para integrar uma das equipa referência de SOC em Portugal , com o seguinte perfil: Principais Tarefas e Responsabilidades: * Monitorização proativa de intrusões, ataques e padrões de comportamento anómalo; * Investigação e enriquecimento de eventos de segurança; * Mitigação de risco através de mecanismos de remediação rápida; * Coordenação de resposta a incidenteà opt SOC Analyst Junior (L1+L2) em conjunto com restantes áreas operacionais e entidades externas; * Otimização dos processos de ciberdefesa garantindo a eficácia de deteção e a produção de KPIs adequados; * Revisão de data sources e use cases; * Threat hunting com base nas fontes disponíveis; * Investigação forense e post-mortem em incidentes de segurança; * Acompanhamento do risco associado a vulnerabilidades, técnicas, táticas e procedimentos de ataque e despoletar de medidas de visibilidade e mitigação. Requisitos: * Experiência mínima de 2/3 anos em ambiente de SOC em funções de monitorização de segurança, investigação e resposta a incidentes; * Capacidade de análise de eventos/tentativas de intrusão e definição/aplicação de medidas de mitigação; * Boa interpretação do contexto da Cibersegurança, atores e técnicas, táticas e procedimentos; * Bons conhecimentos de plataformas SIEM (arcsight, QRadar (preferencial), Securonix, Splunk, etc..); * Know-how de sistemas operativos (Linux, Windows, etc..); * Skills de desenvolvimento high level (shell scripting, python, c, ou similares); * Elevado conhecimento do contexto da Cibersegurança, atores e técnicas, táticas e procedimentos; * Conhecimentos de threat hunting e análise forense digital. Modelo de trabalho: Lisboa, híbrido (2/3 vezes por semana no escritório) e na semana de prevenção é remoto. Se reúnes estas condições e gostarias de integrar uma organização inovadora, que aposta continuamente na formação dos seus talentos, envia-nos a tua candidatura. Join us. Let’s innovate together! Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física. - Anúncio criado ao abrigo da Lei n º 4 / 2019, de 10 de Janeiro
Localização
- Lisboa, Portugal