Integrar a operação de SOC/CSIRT, atuando como especialista de resposta a incidentes de cibersegurança de nível L3.
Executar atividades de contenção, erradicação e recuperação durante incidentes de cibersegurança, assegurando a minimização do impacto no negócio.
Conduzir análises pós-incidente (Post-Incident Reviews), identificando causas raiz, lições aprendidas e ações de melhoria contínua.
Participar e apoiar a execução de testes de intrusão (Penetration Tests), exercícios de Red Teaming e Blue Teaming, contribuindo para a avaliação contínua da postura de segurança.
Participar no ciclo de Vulnerability Management, recorrendo a Qualys ou ferramentas equivalentes para identificação, avaliação, priorização e acompanhamento de vulnerabilidades.
Acompanhar os processos de Patch Management através de BigFix, WSUS ou ferramentas equivalentes, garantindo o cumprimento dos requisitos e prazos de conformidade.
Desenvolver e executar scripts, automações e consultas personalizadas para apoio a atividades de monitorização, investigação e resposta a incidentes em tempo real.
Definir, implementar e manter políticas de hardening, normas de configuração segura e procedimentos de implementação segura de sistemas e plataformas tecnológicas.
Administrar e manter a plataforma corporativa de proteção de endpoints (CrowdStrike Falcon), incluindo a gestão de políticas, monitorização, deteção e resposta a ameaças.
Operar e otimizar as soluções de filtragem web e controlo de acesso à Internet (FortiGate e Skyhigh Web Proxy), garantindo a aplicação das políticas de segurança definidas.
Administrar a plataforma CyberArk, assegurando a gestão de acessos privilegiados, o isolamento de sessões e a rotação segura de credenciais em conformidade com os requisitos regulatórios e de auditoria.
Operar e evoluir processos e ferramentas de Identity and Access Management (IAM), incluindo soluções desenvolvidas à medida, garantindo o adequado controlo de acessos e segregação de funções.
Manter e atualizar documentação técnica, procedimentos operacionais normalizados (SOPs), standards e runbooks de suporte às operações de cibersegurança.
Desenvolver iniciativas de melhoria contínua das capacidades de monitorização e resposta a incidentes.