Sobre nós:
Na Sourcing Trust, comprometemo-nos a fornecer soluções tecnológicas inovadoras, fiáveis e personalizadas que capacitam as empresas a prosperar num panorama digital em rápida evolução. Com foco na excelência, integridade e colaboração, construímos parcerias duradouras através da compreensão das necessidades únicas de cada cliente e da oferta de suporte especializado em todas as fases. A nossa equipa dedica-se a promover um ambiente de trabalho positivo e inclusivo, onde a contribuição de cada colaborador é valorizada, incentivando o crescimento contínuo, a aprendizagem e o sucesso partilhado. Junte-se a nós e faça parte de uma organização apaixonada, impulsionada pela inovação e pela excelência.
Sobre a vaga:
Estamos à procura de um Cybersecurity Incident Coordination & Automation Engineer para integrar uma equipa em Lisboa, num projeto na área da cibersegurança.
Nesta função, terá um papel ativo na coordenação e resposta a incidentes de segurança, bem como no desenvolvimento de soluções de deteção e automação que contribuam para reforçar a capacidade de resposta da organização.
Responsabilidades:
- Coordenar a resposta a incidentes de cibersegurança ao longo de todo o seu ciclo de vida;
- Desenvolver e otimizar mecanismos de deteção utilizando Microsoft Sentinel e Microsoft 365 Defender;
- Desenvolver e manter automações SOAR, nomeadamente através de Logic Apps, Playbooks e integrações;
- Participar em atividades de threat hunting, purple teaming e detection assurance;
- Validar a cobertura de deteção e contribuir para a melhoria contínua das capacidades de segurança;
- Acompanhar a prestação de serviços de MSSP, incluindo métricas, SLAs e service reviews;
- Apoiar processos de auditoria, compliance e requisitos regulatórios, nomeadamente NIS2, EASA PART-IS e RGPD
Requisitos:
- 2 a 5 anos de experiência em SOC, Incident Response ou Detection Engineering;
- Experiência comprovada com Microsoft Sentinel e Microsoft 365 Defender;
- Bons conhecimentos de KQL e conhecimentos de Python e/ou PowerShell;
- Conhecimentos de MITRE ATT&CK, threat hunting e purple teaming;
- Conhecimentos de Windows, Linux e Networking;
- Fluência em Português e Inglês.
Será valorizada experiência com:
- Certificações Microsoft, nomeadamente SC-200, SC-100 ou AZ-500;
- Ambientes regulados, infraestruturas críticas ou setor da aviação;
- Governance e acompanhamento de MSSP;
- Auditorias e requisitos de compliance;
- FinOps aplicado a SIEM.
Localização do trabalho: Trabalho remoto híbrido em Lisboa