Security Analyst

Há 3 dias

Amadora, Lisboa, Portugal SIBS Tempo integral 32 000 € - 50 000 € Contrato

A SIBS existe para tornar mais simples o que antes era complicado. Por isso, hoje, quando pensamos numa transação financeira, ponderamos sempre algo que pode ser feito com o simples premir de um botão ou com a passagem de um cartão.

Com mais de quatro décadas de existência e uma história de sucesso impulsionada pela inovação tecnológica e pela competitividade, somos uma referência internacional e um dos maiores processadores de pagamentos eletrónicos na Europa e em África. Entre as marcas mais conhecidas destacamos o MULTIBANCO, MB NET e MB WAY. E para continuar a inovar ano após ano, o Grupo SIBS estuda e desenvolve novas soluções que tornam a vida ainda mais simples para todos nós, particulares e empresas. Procuramos constantemente profissionais que assumam este compromisso e tenham capacidade para trabalhar em ambientes exigentes, desafiantes e tecnologicamente inovadores.

Com o objetivo de reforçar a Equipa de Cyber Defense do Gabinete de Segurança Corporativa, estamos a recrutar um Security Analyst, com o seguinte Perfil:

  • Licenciatura em Engenharia Informática, Cibersegurança ou área equivalente;
  • Experiência mínima de 2 anos em funções SOC, Cibersegurança ou áreas similares;
  • Experiência na análise, investigação e resposta a incidentes de segurança;
  • Conhecimentos sólidos de SIEM, EDR/XDR, IDS e outras ferramentas de monitorização e deteção de ameaças;
  • Capacidade para correlacionar eventos de segurança provenientes de diferentes fontes, incluindo Windows, Linux, Active Directory, firewalls, proxies, VPN e equipamentos de rede;
  • Conhecimentos das principais técnicas de ataque, indicadores de compromisso, MITRE ATT&CK e ciclo de resposta a incidentes;
  • Conhecimentos de Gestão de Identidades, Acessos Privilegiados e controlo de acessos;
  • Boas competências de comunicação, capacidade analítica, atenção ao detalhe, autonomia e orientação para a resolução de problemas.

Competências Valorizadas

  • Experiência em ambientes Microsoft e Unix/Linux;
  • Experiência na administração e operação de CyberArk Privileged Access Management (PAM);
  • Conhecimentos dos principais componentes CyberArk (PVWA, CPM, PSM e Vault);
  • Experiência na gestão de contas privilegiadas, políticas de acesso e rotação de credenciais;
  • Experiência na integração do CyberArk com Active Directory, LDAP, sistemas operativos e soluções SIEM;

Função:

  • Assegurar a monitorização, análise e resposta a incidentes de cibersegurança no âmbito do SOC L2;
  • Investigar alertas de segurança, efetuando a respetiva triagem, análise, contenção e acompanhamento;
  • Correlacionar eventos e analisar logs provenientes de múltiplas fontes de informação;
  • Identificar padrões suspeitos, indicadores de compromisso e atividades potencialmente maliciosas;
  • Operar e otimizar ferramentas de segurança, incluindo SIEM, EDR, IDS e SOAR;
  • Participar na melhoria contínua dos processos de deteção e resposta a incidentes;
  • Desenvolver e atualizar procedimentos operacionais, playbooks e casos de uso de segurança;
  • Configurar e administrar acessos privilegiados, políticas de segurança e mecanismos de gestão de credenciais;
  • Colaborar com equipas internas e externas na mitigação de riscos e no reforço da postura de segurança da organização;
  • Participar em regime de prevenção (on-call noturno 1/2 semanas p/mês), contribuindo para a resposta a incidentes críticos e para a continuidade dos serviços de segurança.
  • Oportunidade de desenvolver projetos inovadores e de impacto direto na sociedade, numa empresa em crescimento e que aposta na inovação tecnológica há mais de 40 anos;
  • Acesso a um conjunto de benefícios atrativos: Subsídio de Alimentação superior aos valores médios de mercado;
  • Pacote de Seguros;
  • Pacote de Comunicações Móveis;
  • Acesso a protocolos com diversos parceiros, entre outros;
  • Perspectivas de desenvolvimento e crescimento profissional;