Estamos à procura de um(a) Analista Blue Team N1 para integrar uma equipa de Cibersegurança responsável pela monitorização, deteção e resposta a incidentes de segurança.
Serás responsável por monitorizar continuamente eventos de segurança através de diferentes plataformas SIEM, realizar a triagem inicial de alertas, executar ações de resposta de primeira linha e colaborar na melhoria contínua dos processos de deteção e resposta a incidentes.
O que vais fazer:
- Monitorizar continuamente eventos de segurança através de plataformas SIEM, incluindo Rapid7 InsightIDR, IBM QRadar, FortiSIEM e Microsoft Sentinel.
- Identificar, analisar e priorizar alertas de segurança.
- Executar a triagem inicial de incidentes e aplicar playbooks de resposta previamente definidos.
- Realizar ações de resposta de primeira linha, incluindo bloqueios, recolha de evidências e abertura de incidentes.
- Participar na criação e otimização de Use Cases para deteção de ameaças.
- Responder a incidentes de segurança de acordo com os procedimentos estabelecidos.
- Garantir o cumprimento dos SLA definidos para tratamento de alertas e incidentes.
- Validar a eficácia das ações implementadas e a resolução dos incidentes reportados.
- Colaborar na atualização da base de conhecimento da equipa.
- Contribuir para a melhoria contínua das regras de deteção e processos operacionais em conjunto com equipas de níveis superiores.