Job Description
Na Mootiva, estamos a recrutar um Senior Security Consultant para integrar um projeto no setor segurador, com forte foco em Security Operations, Incident Response, Threat Hunting e análise de ameaças
Sobre a função
Procuramos um profissional experiente em cibersegurança, capaz de investigar e responder a incidentes de segurança complexos, trabalhar com plataformas SIEM/XDR e atuar como ponto de escalamento técnico em contexto SOC. Terás também um papel importante na melhoria contínua dos processos de deteção e resposta, bem como no acompanhamento e mentoring de elementos mais juniores da equipa.
Responsabilidades principais
- Analisar, classificar e responder a incidentes de segurança end-to-end, incluindo phishing, malware e escalamentos SOC;
- Coordenar atividades de contenção, erradicação e recuperação;
- Desenvolver e manter Incident Response Playbooks e Runbooks;
- Criar e otimizar detection use cases e efetuar fine-tuning de alertas, reduzindo falsos positivos;
- Realizar investigações aprofundadas e análise forense, identificando root cause, âmbito e impacto dos incidentes;
- Conduzir atividades proativas de Threat Hunting;
- Realizar análise detalhada de campanhas e incidentes de phishing;
- Utilizar plataformas SIEM e XDR para investigação, correlação e mitigação de ameaças;
- Elaborar relatórios de incidentes, documentando conclusões, impacto e ações de remediação;
- Rever o trabalho de outros analistas e apoiar elementos mais juniores da equipa;
- Apresentar conclusões técnicas aos clientes e colaborar na melhoria da sua postura de segurança;
- Apoiar atividades de reporting e análise de dados através de ferramentas Microsoft Office 365, nomeadamente Excel.
Perfil
- 4 ou mais anos de experiência profissional em Cybersecurity, Security Operations, SOC ou Incident Response;
- Experiência sólida em Incident Response e análise de incidentes de segurança;
- Experiência com SIEM e XDR;
- Conhecimentos de Threat Hunting, phishing analysis e malware analysis;
- Experiência na criação e otimização de regras/use cases de deteção;
- Capacidade para realizar investigações técnicas e análise forense;
- Experiência na elaboração de documentação técnica, Playbooks e Runbooks;
- Capacidade para atuar como ponto de escalamento e apoiar profissionais mais juniores;
- Boa capacidade de comunicação com equipas técnicas e clientes;
- Fluência em Português – obrigatória.
Condições do projeto
- Projeto em regime full-time;
- Horário enquadrado entre as 08h00 e as 20h00, de segunda a sexta-feira;
- Disponibilidade para trabalhar em regime híbrido, 3 dias por semana em Lisboa
Se tens experiência sólida em Security Operations e Incident Response e procuras um novo desafio num ambiente exigente e tecnicamente relevante, envia-nos a tua candidatura.
Na Mootiva, ligamos talento à inovação. Junta-te a nós.