Analista Blue Team

Descrição do trabalho

A NBCC CONSULTING é uma empresa de Tecnologias de Informação que tem por missão prestar serviços de consultoria, desenvolvimento, implementação e manutenção de sistemas de informação que contribuem para o progresso da sociedade e para os objectivos dos nossos Clientes.

  • Principais Responsabilidades
  • Monitorizar continuamente SIEM e criar use cases para deteção de incidentes.
  • Realizar triagem e resposta inicial a incidentes de segurança.
  • Colaborar na melhoria de regras de deteção e na base de conhecimento.
  • Garantir controlo de SLA e verificar a resolução de incidentes.
  • Perfil
  • Experiência em cibersegurança operacional (Blue Team).
  • Conhecimentos em MS Windows Azure.
  • Monitorização de eventos de segurança em Rapid7/InsightIDR, QRadar, FortiSIEM e Microsoft Sentinel.
  • Capacidade de aplicar playbooks de resposta e realizar ações iniciais (bloqueios, evidências, abertura de incidentes).
  • Certificações desejáveis
  • CompTIA Security+ ou Network+
  • Fortinet NSE 1/2/3 (NSE4 diferencial)
  • Microsoft SC-900 (Fundamentos) ou SC-200 (Sentinel)
  • IBM QRadar Foundation ou equivalente
  • Rapid7 InsightIDR Fundamentals
  • ITIL v4 Foundation (diferencial para incident management)
  • Regime: Híbrido (3x2), outsourcing
  • Horário: Turnos 24x7