Security Analyst

Há 7 dias

Amadora, Lisboa, Portugal SIBS Tempo integral

A

SIBS

existe para tornar mais simples o que antes era complicado. Por isso, hoje, quando pensamos numa transação financeira, ponderamos sempre algo que pode ser feito com o simples premir de um botão ou com a passagem de um cartão.

Com mais de quatro décadas de existência e uma história de sucesso impulsionada pela inovação tecnológica e pela competitividade, somos uma referência internacional e um dos maiores processadores de pagamentos eletrónicos na Europa e em África. Entre as marcas mais conhecidas destacamos o

MULTIBANCO ,

MB NET

e

MB WAY . E para continuar a inovar ano após ano, o

Grupo SIBS

estuda e desenvolve novas soluções que tornam a vida ainda mais simples para todos nós, particulares e empresas. Procuramos constantemente profissionais que assumam este compromisso e tenham capacidade para trabalhar em ambientes exigentes, desafiantes e tecnologicamente inovadores.

Com o objetivo de reforçar a Equipa de

Cyber Defense

do Gabinete de Segurança Corporativa, estamos a recrutar um

Security Analyst , com o seguinte

Perfil :

Licenciatura em Engenharia Informática, Cibersegurança ou área equivalente;

Experiência mínima de 2 anos em

funções SOC, Cibersegurança

ou áreas similares;

Experiência na análise, investigação e resposta a incidentes de segurança;

Conhecimentos sólidos de SIEM, EDR/XDR, IDS e outras ferramentas de monitorização e deteção de ameaças;

Capacidade para correlacionar eventos de segurança provenientes de diferentes fontes, incluindo Windows, Linux, Active Directory, firewalls, proxies, VPN e equipamentos de rede;

Conhecimentos das principais técnicas de ataque, indicadores de compromisso, MITRE ATT&CK e ciclo de resposta a incidentes;

Conhecimentos de Gestão de Identidades, Acessos Privilegiados e controlo de acessos;

Boas competências de comunicação, capacidade analítica, atenção ao detalhe, autonomia e orientação para a resolução de problemas.

Competências Valorizadas

Experiência em ambientes

Microsoft

e

Unix/Linux ;

Experiência na administração e operação de CyberArk Privileged Access Management (PAM);

Conhecimentos dos principais componentes CyberArk (PVWA, CPM, PSM e Vault);

Experiência na gestão de contas privilegiadas, políticas de acesso e rotação de credenciais;

Experiência na integração do

CyberArk

com Active Directory, LDAP, sistemas operativos e soluções SIEM;

Função:

Assegurar a monitorização, análise e resposta a incidentes de cibersegurança no âmbito do SOC L2;

Investigar alertas de segurança, efetuando a respetiva triagem, análise, contenção e acompanhamento;

Correlacionar eventos e analisar logs provenientes de múltiplas fontes de informação;

Identificar padrões suspeitos, indicadores de compromisso e atividades potencialmente maliciosas;

Operar e otimizar ferramentas de segurança, incluindo SIEM, EDR, IDS e SOAR;

Participar na melhoria contínua dos processos de deteção e resposta a incidentes;

Desenvolver e atualizar procedimentos operacionais, playbooks e casos de uso de segurança;

Configurar e administrar acessos privilegiados, políticas de segurança e mecanismos de gestão de credenciais;

Colaborar com equipas internas e externas na mitigação de riscos e no reforço da postura de segurança da organização;

Participar em regime de prevenção (on-call noturno 1/2 semanas p/mês), contribuindo para a resposta a incidentes críticos e para a continuidade dos serviços de segurança.

Oportunidade de desenvolver projetos inovadores e de impacto direto na sociedade, numa empresa em crescimento e que aposta na inovação tecnológica há mais de 40 anos;

Acesso a um conjunto de benefícios atrativos: Subsídio de Alimentação superior aos valores médios de mercado;

Pacote de Seguros;

Pacote de Comunicações Móveis;

Acesso a protocolos com diversos parceiros, entre outros;

Perspectivas de desenvolvimento e crescimento profissional;