Cybersecurity Incident Coordination & Automation Engineer

A Noesis procura o seguinte perfil:

Cybersecurity Incident Coordination & Automation Engineer é responsável por coordenar a resposta a incidentes e por desenhar, implementar e verificar as capacidades de deteção e automação de resposta do SOC. Monitoriza e apoia a revisão das métricas dos serviços prestados pelo MSSP. Assegura o alinhamento das operações de cibersegurança com o Information Security Management Manual (ISMM) e com as exigências regulatórias aplicáveis ao setor da aviação (NIS2, EASA PART-IS, RGPD).

Principais Tarefas e Responsabilidades:

  • Coordenar a resposta aos incidentes de segurança da informação, ao longo do seu ciclo de vida, de acordo com os procedimentos estabelecidos;
  • Desenhar, desenvolver e manter regras de deteção (detection-as-code) mapeadas ao MITRE ATT&CK, no Microsoft Sentinel e Microsoft 365 Defender;
  • Desenvolver e manter automações de resposta (SOAR) — Logic Apps, playbooks e integrações (p.e., ITSM) — reduzindo o MTTR e o esforço manual;
  • Executar atividades de Detection Assurance: purple teaming, auditoria técnica ao MSSP, caça a falsos negativos e validação de cobertura;
  • Dirigir e verificar o desempenho do MSSP por métricas, liderando service reviews e assegurando o cumprimento dos SLAs;
  • Assegurar a qualidade operacional (QA) do tratamento de incidentes e a adesão aos playbooks;
  • Garantir o alinhamento dos processos com o Information Security Management Manual (ISMM) e contribuir para a sua atualização;
  • Assegurar o cumprimento das obrigações regulatórias e de reporte a autoridades (ANAC, EASA, CNCS, CNPD), no contexto NIS2, EASA PART-IS e RGPD;
  • Onboarding e governance de fontes de log e otimização de custo da plataforma SIEM (FinOps Sentinel);
  • Produzir indicadores operacionais e evidência de conformidade para auditorias;
  • Apoiar no desenvolvimento e manutenção de documentação operacional (playbooks, runbooks, RACI).

Requisitos:

  • Habilitações Literárias: Licenciatura (preferência mestrado) em Tecnologias de Informação (ex: Informática, Eletrotécnica, Telecomunicações, Segurança da Informação);
  • Experiência profissional: entre 2-5 anos em ambiente de SOC, engenharia de deteção ou resposta a incidentes;
  • Experiência comprovada em engenharia de deteção e/ou automação (SOAR);
  • Conhecimentos sólidos de Microsoft Sentinel e Microsoft 365 Defender;
  • Domínio de KQL e de scripting (p.e., Python, PowerShell);
  • Conhecimento do MITRE ATT&CK e de metodologias de threat hunting / purple teaming;
  • Familiarização com Sistemas de Gestão de Segurança da Informação (ISMS/ISMM) e frameworks de referência (p.e., ISO/IEC 27001);
  • Conhecimento das exigências regulatórias aplicáveis (NIS2, EASA PART-IS, RGPD) e de obrigações de reporte a autoridades;
  • Conhecimento de Sistemas Operativos (p.e., Windows, Linux) e Networking;
  • Domínio de Português e Inglês falado e escrito.

Requisitos Preferenciais:


  • Experiência anterior no setor da aviação ou em infraestruturas críticas / ambientes altamente regulados;
  • Certificações relevantes (p.e., Microsoft SC-200, AZ-500, SC-100; GIAC GCDA/GCIA; ISO/IEC 27001 Lead Implementer/Auditor);
  • Experiência em Infrastructure as Code (IaC) e em CI/CD para detection-as-code;
  • Experiência em governance de fornecedores/MSSP e em preparação de auditorias;
  • Conhecimento de práticas de FinOps aplicadas a SIEM.

Se reúnes estas condições e gostarias de integrar uma organização inovadora, que aposta continuamente na formação dos seus talentos, envia-nos a tua candidatura.

Join us. Let’s innovate together!

Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física.

- Anúncio criado ao abrigo da Lei n º 4 / 2019, de 10 de Janeiro

Requisitos mínimos