CSIRT Operations Junior Incident Responder
Job Summary
A LAYER 8 é uma empresa portuguesa constituída em novembro de 2011 totalmente focada no negócio de Segurança da Informação e Gestão de Conformidade.
Missão: Trazer valor às organizações em todo o mundo endereçando os problemas de Segurança da Informação e Gestão da Conformidade de forma inovadora e eficiente estabelecendo-nos como referência nesses temas.
Visão: Perseguir a excelência e o reconhecimento global por meio de investimento contínuo e crescimento sustentado permitindo-nos manter e elevar a inovação e o valor na temática da Segurança da Informação.
Oferta
A LAYER 8 está a recrutar para uma posição de Incident Responder (Júnior)inserida na unidade de negócio Computer Security Incident Response Team (CSIRT). Esta vaga foca-se no domínio de Security Operation Center (SOC) na equipa de Operações. Será responsável por garantir a monitorização deteção e resposta a incidentes de segurança bem como por contribuir para a evolução contínua das operações SOC atuando como referência técnica para os clientes e colegas.
- Integração numa empresa de referência e especializada em Segurança da Informação;
- Investimento em especialização através de plano de formações contínua e certificações reconhecidas no mercado;
- Possibilidade de progressão na carreira com base em mérito e resultados concretos;
- Plano de saúde e plano de comunicações; e
- Oportunidade de trabalho em regime de horário híbrido.
Responsabilidades
- Realizar análises de maturidade de Segurança da Informação;
- Conduzir avaliações de conformidade às políticas normas procedimentos e controlos de Segurança da Informação e Proteção de Dados;
- Executar análise de risco de Segurança da Informação;
- Executar análises de impacto sobre a Proteção de Dados;
- Analisar e interpretar os novos normativos e regulamentos de Segurança da Informação e Proteção de Dados;
- Desenhar e implementar políticas normas e procedimentos associados aos controlos de Segurança da Informação (e.g. gestão de acessos gestão de incidentes gestão de operações);
- Desenhar e apoiar a implementação de soluções tecnológicas; e
- Produzir e apresentar relatórios com os resultados dos projetos realizados.
Requisitos
Educacionais
- Formação superior em Engenharia Informática ou Eletrotécnica Segurança da Informação Gestão de Informática ou Similares; e/ou
- Conhecimentos de Segurança da Informação análise de risco continuidade de negócio proteção de dados sistemas de informações e/ou redes de computadores.
Técnicos
- 1 anos de experiência profissional no âmbito de SOC (Security Operations Center);
- 1 anos de experiência em ferramentas de monitorização e resposta a incidentes (preferencialmente Splunk e Sentinel);
- Conceitos de programação/scripting (Python Bash ou equivalente);
- Capacidade de análise de logs provenientes de diferentes fontes (Firewalls sistemas operativos aplicações etc.);
- Conhecimentos sólidos de redes e protocolos de comunicação (TCP/IP DNS etc.) com foco na interpretação de tráfego suspeito;
- Experiência em interação direta com clientes para apresentação de resultados e suporte operacional; e
- Experiência na elaboração de relatórios técnicos no âmbito de SOC.
Comportamentais
- Forte capacidade analítica autonomia e organização;
- Espírito de equipa e entreajuda e empatia no ambiente de trabalho;
- Capacidade de comunicação eficaz tanto verbal como escrita;
- Motivação persistência e foco na entrega de resultados com qualidade e rigor; e
- Adaptabilidade a novos desafios e tecnologias mantendo a eficiência em cenários dinâmicos.
Certificações
(não eliminatório)
- ISC2 Certified in Cybersecurity (CC);
- CompTIA Security;
- ISO/IEC 27001 Lead Auditor e Implementer (Security Information Management);
- ISACA Certified Information Systems Auditor (CISA);
- ISACA Certified in Risk and Information Systems Control (CRISC); e/ou
- ISC2 Certified Information Systems Security Professional (CISSP).