Cybersecurity Incident Coordination & Automation Engineer
Sourcing Trust · Lisboa · Remoto
Sobre a função
Sobre Nós:
Na Sourcing Trust, comprometemo-nos a fornecer soluções tecnológicas inovadoras, fiáveis e personalizadas que capacitam as empresas a prosperar num panorama digital em rápida evolução. Com foco na excelência, integridade e colaboração, construímos parcerias duradouras através da compreensão das necessidades únicas de cada cliente e da oferta de suporte especializado em todas as fases. A nossa equipa dedica-se a promover um ambiente de trabalho positivo e inclusivo, onde a contribuição de cada colaborador é valorizada, incentivando o crescimento contínuo, a aprendizagem e o sucesso partilhado. Junte-se a nós e faça parte de uma organização apaixonada, impulsionada pela inovação e pela excelência.
Sobre a vaga:
Estamos à procura de um Cybersecurity Specialist para integrar uma equipa de segurança, com foco em Incident Response, Detection Engineering e Threat Hunting.
Responsabilidades:
Coordenação da resposta a incidentes de cibersegurança ao longo do seu ciclo de vida;
Engenharia de deteção no Microsoft Sentinel e Microsoft 365 Defender;
Desenvolvimento e manutenção de automações SOAR (Logic Apps, Playbooks e integrações);
Detection Assurance, threat hunting, purple teaming e validação de cobertura;
Gestão e acompanhamento de MSSP, incluindo métricas, SLAs e service reviews;
Suporte a auditorias, compliance e requisitos regulatórios (NIS2, EASA PART-IS e RGPD).
Requisitos obrigatórios:
2 a 5 anos de experiência em SOC, Response ou Detection Engineering;
Experiência comprovada em Microsoft Sentinel e Microsoft 365 Defender;
Bons conhecimentos de KQL, Python e/ou PowerShell;
Conhecimentos de MITRE ATT&CK, threat hunting e purple teaming;
Conhecimentos de Windows, Linux e Networking;
Português e Inglês fluente.
Requisitos valorizados:
Certificações Microsoft (SC-200, SC-100, AZ-500);
Experiência em ambientes regulados, infraestruturas críticas ou setor da aviação;
Experiência em governance de MSSP, auditorias e FinOps aplicado a SIEM.
Regime: Hibrído em Lisboa
Envia-nos o teu CV para: [email protected] com a Ref: "CyberAE" no assunto.
#BecomeATruster