Descrição do trabalho
A NBCC CONSULTING é uma empresa de Tecnologias de Informação que tem por missão prestar serviços de consultoria, desenvolvimento, implementação e manutenção de sistemas de informação que contribuem para o progresso da sociedade e para os objectivos dos nossos Clientes.
- Principais Responsabilidades
- Investigar alertas escalonados pelo N1 em Rapid7/InsightIDR, QRadar, FortiSIEM e Microsoft Sentinel.
- Realizar análise de logs, correlações e indicadores de comprometimento (IOCs).
- Executar playbooks avançados, aplicar contenção de incidentes (isolamento de hosts, bloqueio de IPs/domínios, revogação de credenciais).
- Conduzir coleta de evidências, ajustar regras de correlação e otimizar dashboards em SIEMs.
- Apoiar a equipa N1.
- Documentar investigações e recomendações de melhoria para prevenção de ataques.
- Requisitos Obrigatórios
- Experiência prévia em SOC, resposta a incidentes e administração de SIEMs (Rapid7/IDR, QRadar, FortiSIEM e/ou Sentinel).
- Conhecimento sólido em redes e protocolos (TCP/IP, DNS, HTTP, VPN).
- Experiência em sistemas Windows/Linux e segurança de endpoints.
- Capacidade de criar e ajustar regras de deteção, correlação e automação.
- Habilidade de troubleshooting e integração com EDR, SOAR e firewalls.
Turnos rotativos (24x7)