Descrição do trabalho
A NBCC CONSULTING é uma empresa de Tecnologias de Informação que tem por missão prestar serviços de consultoria, desenvolvimento, implementação e manutenção de sistemas de informação que contribuem para o progresso da sociedade e para os objectivos dos nossos Clientes.
- Principais Responsabilidades
- Monitorizar continuamente SIEM e criar use cases para deteção de incidentes.
- Realizar triagem e resposta inicial a incidentes de segurança.
- Colaborar na melhoria de regras de deteção e na base de conhecimento.
- Garantir controlo de SLA e verificar a resolução de incidentes.
- Perfil
- Experiência em cibersegurança operacional (Blue Team).
- Conhecimentos em MS Windows Azure.
- Monitorização de eventos de segurança em Rapid7/InsightIDR, QRadar, FortiSIEM e Microsoft Sentinel.
- Capacidade de aplicar playbooks de resposta e realizar ações iniciais (bloqueios, evidências, abertura de incidentes).
- Certificações desejáveis
- CompTIA Security+ ou Network+
- Fortinet NSE 1/2/3 (NSE4 diferencial)
- Microsoft SC-900 (Fundamentos) ou SC-200 (Sentinel)
- IBM QRadar Foundation ou equivalente
- Rapid7 InsightIDR Fundamentals
- ITIL v4 Foundation (diferencial para incident management)
- Regime: Híbrido (3x2), outsourcing
- Horário: Turnos 24x7