Descrição do trabalho
A NBCC CONSULTING é uma empresa de Tecnologias de Informação que tem por missão prestar serviços de consultoria, desenvolvimento, implementação e manutenção de sistemas de informação que contribuem para o progresso da sociedade e para os objectivos dos nossos Clientes. Principais Responsabilidades Investigar alertas escalonados pelo N1 em Rapid7/InsightIDR, QRadar, FortiSIEM e Microsoft Sentinel. Realizar análise de logs, correlações e indicadores de comprometimento (IOCs). Executar playbooks avançados, aplicar contenção de incidentes (isolamento de hosts, bloqueio de IPs/domínios, revogação de credenciais). Conduzir coleta de evidências, ajustar regras de correlação e otimizar dashboards em SIEMs. Apoiar a equipa N1. Documentar investigações e recomendações de melhoria para prevenção de ataques. Requisitos Obrigatórios Experiência prévia em SOC, resposta a incidentes e administração de SIEMs (Rapid7/IDR, QRadar, FortiSIEM e/ou Sentinel). Conhecimento sólido em redes e protocolos (TCP/IP, DNS, HTTP, VPN). Experiência em sistemas Windows/Linux e segurança de endpoints. Capacidade de criar e ajustar regras de deteção, correlação e automação. Habilidade de troubleshooting e integração com EDR, SOAR e firewalls. Turnos rotativos (24x7)