
Cybersecurity Incident Coordination & Automation Engineer
A Noesis procura o seguinte perfil:
Cybersecurity Incident Coordination & Automation Engineer é responsável por coordenar a resposta a incidentes e por desenhar, implementar e verificar as capacidades de deteção e automação de resposta do SOC. Monitoriza e apoia a revisão das métricas dos serviços prestados pelo MSSP. Assegura o alinhamento das operações de cibersegurança com o Information Security Management Manual (ISMM) e com as exigências regulatórias aplicáveis ao setor da aviação (NIS2, EASA PART-IS, RGPD).
Principais Tarefas e Responsabilidades:
- Coordenar a resposta aos incidentes de segurança da informação, ao longo do seu ciclo de vida, de acordo com os procedimentos estabelecidos;
- Desenhar, desenvolver e manter regras de deteção (detection-as-code) mapeadas ao MITRE ATT&CK, no Microsoft Sentinel e Microsoft 365 Defender;
- Desenvolver e manter automações de resposta (SOAR) — Logic Apps, playbooks e integrações (p.e., ITSM) — reduzindo o MTTR e o esforço manual;
- Executar atividades de Detection Assurance: purple teaming, auditoria técnica ao MSSP, caça a falsos negativos e validação de cobertura;
- Dirigir e verificar o desempenho do MSSP por métricas, liderando service reviews e assegurando o cumprimento dos SLAs;
- Assegurar a qualidade operacional (QA) do tratamento de incidentes e a adesão aos playbooks;
- Garantir o alinhamento dos processos com o Information Security Management Manual (ISMM) e contribuir para a sua atualização;
- Assegurar o cumprimento das obrigações regulatórias e de reporte a autoridades (ANAC, EASA, CNCS, CNPD), no contexto NIS2, EASA PART-IS e RGPD;
- Onboarding e governance de fontes de log e otimização de custo da plataforma SIEM (FinOps Sentinel);
- Produzir indicadores operacionais e evidência de conformidade para auditorias;
- Apoiar no desenvolvimento e manutenção de documentação operacional (playbooks, runbooks, RACI).
Requisitos:
- Habilitações Literárias: Licenciatura (preferência mestrado) em Tecnologias de Informação (ex: Informática, Eletrotécnica, Telecomunicações, Segurança da Informação);
- Experiência profissional: entre 2-5 anos em ambiente de SOC, engenharia de deteção ou resposta a incidentes;
- Experiência comprovada em engenharia de deteção e/ou automação (SOAR);
- Conhecimentos sólidos de Microsoft Sentinel e Microsoft 365 Defender;
- Domínio de KQL e de scripting (p.e., Python, PowerShell);
- Conhecimento do MITRE ATT&CK e de metodologias de threat hunting / purple teaming;
- Familiarização com Sistemas de Gestão de Segurança da Informação (ISMS/ISMM) e frameworks de referência (p.e., ISO/IEC 27001);
- Conhecimento das exigências regulatórias aplicáveis (NIS2, EASA PART-IS, RGPD) e de obrigações de reporte a autoridades;
- Conhecimento de Sistemas Operativos (p.e., Windows, Linux) e Networking;
- Domínio de Português e Inglês falado e escrito.
Requisitos Preferenciais:
- Experiência anterior no setor da aviação ou em infraestruturas críticas / ambientes altamente regulados;
- Certificações relevantes (p.e., Microsoft SC-200, AZ-500, SC-100; GIAC GCDA/GCIA; ISO/IEC 27001 Lead Implementer/Auditor);
- Experiência em Infrastructure as Code (IaC) e em CI/CD para detection-as-code;
- Experiência em governance de fornecedores/MSSP e em preparação de auditorias;
- Conhecimento de práticas de FinOps aplicadas a SIEM.
Se reúnes estas condições e gostarias de integrar uma organização inovadora, que aposta continuamente na formação dos seus talentos, envia-nos a tua candidatura.
Join us. Let’s innovate together!
Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física.
- Anúncio criado ao abrigo da Lei n º 4 / 2019, de 10 de Janeiro
Requisitos mínimos