Ver todos os empregos

Senior Security Consultant – Incident Response & SOC

  • Lisboa, Lisboa

Na Mootiva, estamos a recrutar um Senior Security Consultant para integrar um projeto no setor segurador, com forte foco em Security Operations, Incident Response, Threat Hunting e análise de ameaças.


Sobre a função

Procuramos um profissional experiente em cibersegurança, capaz de investigar e responder a incidentes de segurança complexos, trabalhar com plataformas SIEM/XDR e atuar como ponto de escalamento técnico em contexto SOC. Terás também um papel importante na melhoria contínua dos processos de deteção e resposta, bem como no acompanhamento e mentoring de elementos mais juniores da equipa.


Responsabilidades principais

  • Analisar, classificar e responder a incidentes de segurança end-to-end, incluindo phishing, malware e escalamentos SOC;
  • Coordenar atividades de contenção, erradicação e recuperação;
  • Desenvolver e manter Incident Response Playbooks e Runbooks;
  • Criar e otimizar detection use cases e efetuar fine-tuning de alertas, reduzindo falsos positivos;
  • Realizar investigações aprofundadas e análise forense, identificando root cause, âmbito e impacto dos incidentes;
  • Conduzir atividades proativas de Threat Hunting;
  • Realizar análise detalhada de campanhas e incidentes de phishing;
  • Utilizar plataformas SIEM e XDR para investigação, correlação e mitigação de ameaças;
  • Elaborar relatórios de incidentes, documentando conclusões, impacto e ações de remediação;
  • Rever o trabalho de outros analistas e apoiar elementos mais juniores da equipa;
  • Apresentar conclusões técnicas aos clientes e colaborar na melhoria da sua postura de segurança;
  • Apoiar atividades de reporting e análise de dados através de ferramentas Microsoft Office 365, nomeadamente Excel.


Perfil

  • 4 ou mais anos de experiência profissional em Cybersecurity, Security Operations, SOC ou Incident Response;
  • Experiência sólida em Incident Response e análise de incidentes de segurança;
  • Experiência com SIEM e XDR;
  • Conhecimentos de Threat Hunting, phishing analysis e malware analysis;
  • Experiência na criação e otimização de regras/use cases de deteção;
  • Capacidade para realizar investigações técnicas e análise forense;
  • Experiência na elaboração de documentação técnica, Playbooks e Runbooks;
  • Capacidade para atuar como ponto de escalamento e apoiar profissionais mais juniores;
  • Boa capacidade de comunicação com equipas técnicas e clientes;
  • Fluência em Português – obrigatória.


Condições do projeto

  • Projeto em regime full-time;
  • Horário enquadrado entre as 08h00 e as 20h00, de segunda a sexta-feira;
  • Disponibilidade para trabalhar em regime híbrido, 3 dias por semana em Lisboa.

Se tens experiência sólida em Security Operations e Incident Response e procuras um novo desafio num ambiente exigente e tecnicamente relevante, envia-nos a tua candidatura.

Na Mootiva, ligamos talento à inovação. Junta-te a nós.