Junior
pt
Job description
Sobre nósConstruímos o futuro com a essência da excelência: O Seu Talento, A Nossa Tecnologia. Somos uma empresa na vanguarda digital, inspirada pela inovação e colaboração. Aqui, as suas ideias são a força que impulsiona a nossa evolução. Queremos que seja o arquiteto do seu próprio sucesso, participando em projetos inovadores e desafiantes em ambientes críticos e de elevada complexidade.Missão da FunçãoIntegrar a equipa de Security Operations Center (SOC), contribuindo para a monitorização, deteção, análise e resposta a eventos e incidentes de cibersegurança, garantindo o cumprimento dos procedimentos operacionais e níveis de serviço definidos.🔑 Principais ResponsabilidadesMonitorizar e analisar alertas de segurança provenientes de plataformas SIEM, EDR e outras soluções de cibersegurança;Efetuar a triagem, classificação e investigação inicial de eventos e incidentes de segurança;Identificar falsos positivos e potenciais atividades maliciosas;Analisar eventos e logs provenientes de sistemas Windows/Linux, Active Directory, Microsoft 365, firewalls, endpoints e equipamentos de rede;Recolher e documentar evidências relevantes durante a análise de incidentes;Escalar incidentes de maior complexidade de acordo com os procedimentos definidos; Registar, atualizar e acompanhar incidentes através das plataformas de ticketing; Garantir o cumprimento dos SLAs e procedimentos operacionais do SOC;Colaborar na documentação e melhoria contínua de procedimentos, playbooks e casos de uso de deteção;Comunicar com clientes e equipas técnicas sempre que necessário;Participar na operação do SOC em regime de turnos, de acordo com o modelo operacional definido.👤 Perfil:Mínimo de 1 ano de experiência profissional em SOC, Cybersecurity Operations ou funções similares;Experiência na utilização e análise de eventos em plataformas SIEM;Conhecimentos de Windows, Linux, Active Directory e ambientes Microsoft; Conhecimentos de redes e protocolos, nomeadamente TCP/IP, DNS, HTTP/HTTPS, VPN e firewalls;Conhecimentos de ameaças e técnicas de ataque comuns;Capacidade de análise, investigação e troubleshooting;Capacidade de documentação e comunicação técnica;Bons conhecimentos de inglês técnico.💻🔐Conhecimentos valorizados:LogRhythm, FortiSIEM, Microsoft Sentinel ou equivalentes;Soluções EDR;Microsoft Defender e Microsoft 365 / Entra ID;MITRE ATT&CK e Threat Intelligence;PowerShell, Python ou Bash;Experiência em ambientes MSSP ou SOC multi-cliente;Certificações como Security+, CySA+, SC-200 ou equivalentes.O que ofrecemos:Crescimento profissional: Contrato estável, plano de formação e carreira adaptado às suas expectativas.Remuneração e regalias muito competitivas, adequadas à experiência demonstradaSeguro de saúde fornecido pelaempresaAmbiente tecnológico desafiante e de elevada rendibilidade em projetos inovadores.Celebramos os nossos sucessos juntos (eventos, atividades desportivas e solidárias).O Grupo Ricoh promove a igualdade de oportunidades, reconhecendo e desenvolvendo os seus colaboradores com base no mérito e combatendo ativamente qualquer forma de discriminação. Acreditamos que a diversidade é um fator essencial para a criatividade, o dinamismo e a excelência da nossa organização. Todas as nossas oportunidades profissionais estão abertas a pessoas com deficiência. Show more Show less