Blue Team Analyst N1
- Inetum
- Lisbon, Portugal
- €20,000 – €28,000
Descrição da empresa
AInetumé uma empresa líder global em serviços de TI, dedicada a fornecer soluções inovadoras aos nossos clientes. Estamos comprometidos em promover um ambiente de trabalho dinâmico, inclusivo e que preza pela diversidade, onde a criatividade e a colaboração prosperem. Estamos presentes em 19 países e somos mais de 28.000 colaboradores no mundo.
Se procura uma empresa dinâmica, inovadora e tecnológica, a Inetum é o seu lugar! Vem ser Inetum!
Descrição do emprego
Estamos à procura de um(a) Analista Blue Team N1 para integrar uma equipa de Cibersegurança responsável pela monitorização, deteção e resposta a incidentes de segurança.
Serás responsável por monitorizar continuamente eventos de segurança através de diferentes plataformas SIEM, realizar a triagem inicial de alertas, executar ações de resposta de primeira linha e colaborar na melhoria contínua dos processos de deteção e resposta a incidentes.
O que vais fazer:
- Monitorizar continuamente eventos de segurança através de plataformas SIEM, incluindo Rapid7 InsightIDR, IBM QRadar, FortiSIEM e Microsoft Sentinel.
- Identificar, analisar e priorizar alertas de segurança.
- Executar a triagem inicial de incidentes e aplicar playbooks de resposta previamente definidos.
- Realizar ações de resposta de primeira linha, incluindo bloqueios, recolha de evidências e abertura de incidentes.
- Participar na criação e otimização de Use Cases para deteção de ameaças.
- Responder a incidentes de segurança de acordo com os procedimentos estabelecidos.
- Garantir o cumprimento dos SLA definidos para tratamento de alertas e incidentes.
- Validar a eficácia das ações implementadas e a resolução dos incidentes reportados.
- Colaborar na atualização da base de conhecimento da equipa.
- Contribuir para a melhoria contínua das regras de deteção e processos operacionais em conjunto com equipas de níveis superiores.
Qualificações
- Experiência em monitorização de segurança através de plataformas SIEM.
- Conhecimentos ou experiência com Rapid7 InsightIDR, QRadar, FortiSIEM e/ou Microsoft Sentinel.
- Experiência em resposta a incidentes de segurança.
- Capacidade para analisar e priorizar alertas de segurança.
- Conhecimentos de sistemas operativos Microsoft Windows.
- Conhecimentos de Microsoft Azure.
- Experiência na criação e manutenção de Use Cases de segurança será valorizada.
- Conhecimentos de processos de gestão e tratamento de incidentes.
- Capacidade para trabalhar de forma organizada, garantindo o cumprimento de SLA.
Localização
- Lisboa
- Coimbra
- Porto
- Covilhã
Informação adicional
Skills
- SIEM
- Incident Response
- Security Monitoring
- Threat Detection
- Rapid7 InsightIDR
- IBM QRadar
- Microsoft Sentinel





