Requirements
Principais responsabilidades:
- Atividades de suporte à operação de segurança relacionadas com o desenho, desenvolvimento, implementação e suporte continuado a soluções e sistemas de segurança.
- Deverá ser capaz de autonomamente identificar e implementar as tecnologias que melhor se adaptam às necessidades e à evolução da equipa de SOC e Cibersegurança. Através desenvolvimento de novas soluções, ou da instanciação de plataformas e tecnologias de referência.
- Vai trabalhar em equipa, que mantem um ecossistema muito variado de plataformas, desde as desenvolvidas internamente, e as ferramentas especializadas como EDR, SIEM e SOAR, que suportam a operação. Terás de interagir com outras áreas da equipa, da organização ou fornecedores, para auxilar nas validações e implementação da tecnologia.
- Além da capacitação tecnológica da área, vai assegurar o acompanhamento contínuo das plataformas, quer do ponto de vista de instanciação, mas também no dia a dia com introdução de melhorias, integrações entre serviços, criação de lógica para capacidades de deteção e resolução de incidentes de segurança do SOC.
Para além das competências técnicas, procuramos alguém que tenha sentido crítico, iniciativa, bom caráter pessoal e que se encaixe facilmente nos valores da equipa. Promovemos uma evolução contínua por via de formações e autoaprendizagem suportada por uma equipa que reúne um conjunto de competências muito alargado e com elevado espírito de entreajuda.
O que esperamos de ti
• Ser capaz de definir uma abordagem tecnológica para os desafios da operação de segurança;
• Desenvolver, instanciar e apoiar nas plataformas e sistemas de segurança que suportam a operação;
• Colaborar com a equipa existente para identificar possíveis melhorias nos sistemas e aplicar soluções;
• Realizar avaliações regulares dos nossos sistemas para garantir a integração e funcionalidade adequadas;
• Contribuir para a definição de arquitetura de novas soluções de segurança;
• Acompanhar tendências e evoluções tecnológicas relevantes à função;
• Registar e documentar o trabalho realizado.
O que procuramos
• Formação Académica Superior em Engenharia Informática, Eletrotécnica ou experiência equivalente;
• Pelo menos 1 ano de experiência em posições similares;
• Elevada capacidade de resolução de problemas;
• Scripting e Programação (Python ou equivalente);
• Conhecimentos na área da segurança e experiencia com plataformas de SOC;
• Implementação e gestão de plataformas de segurança (XDR/EDR, SIEM e SOAR);
• Bons conhecimentos de Sistemas Operativos Linux;
• Capacidade analítica, pensamento crítico e criativo;
• Responsabilidade, proatividade, autonomia e dinamismo;
• Capacidade de trabalhar em equipa e de gerir múltiplas atividades;
• Facilidade em estabelecer relações de confiança e efetuar uma comunicação eficaz;
Conhecimentos valorizados
• Bases dados e sistemas de logging;
• Conhecimento profundo e de baixo nível de sistemas operativos (Windows e UNIX);
• Redes e segurança;
• Ansible, Terraform, Helm ou outras tecnologias de CI/CD;
• Ambientes cloud como AWS, Azure ou Google Cloud Platform;