A LAYER8 é uma empresa portuguesa constituída em novembro de 2011 totalmente focada no negócio de Segurança da Informação e Gestão de Conformidade.
Missão: Trazer valor às organizações em todo o mundo, endereçando os problemas de Segurança da Informação e Gestão da Conformidade de forma inovadora e eficiente, estabelecendo-nos como referência nesses temas.
Visão: Perseguir a excelência e o reconhecimento global por meio de investimento contínuo e crescimento sustentado, permitindo-nos manter e elevar a inovação e o valor na temática da Segurança da Informação.
A LAYER8 está a recrutar para uma posição de Incident Responder (Intermidiate) inserida na unidade de negócio Computer Security Incident Response Team (CSIRT). Esta vaga foca-se no domínio de Security Operation Center (SOC), na equipa de Operações. Será responsável por garantir a monitorização, deteção e resposta a incidentes de segurança, bem como por contribuir para a evolução contínua das operações SOC, atuando como referência técnica para os clientes e colegas.
Integração numa empresa de referência e especializada em Segurança da Informação;
Investimento em especialização através de plano de formações contínua e certificações reconhecidas no mercado;
Possibilidade de progressão na carreira com base em mérito e resultados concretos;
Plano de saúde e plano de comunicações; e
Oportunidade de trabalho em regime de horário híbrido.
Efetuar a monitorização, triagem e análise de eventos e alertas de segurança provenientes de diferentes fontes de informação;
Investigar alertas de segurança, realizando o despiste e tratamento de falsos positivos;
Efetuar análises de logs e artefactos com o objetivo de identificar atividade maliciosa, comportamentos anómalos e indicadores de compromisso (IoCs);
Desenvolver, criar e realizar o fine-tuning de regras de correlação, casos de uso e conteúdos de deteção em plataformas SIEM;
Contribuir para a otimização contínua dos mecanismos de deteção, garantindo a eficácia e qualidade dos alertas gerados;
Participar na investigação e tratamento de incidentes de segurança de acordo com os procedimentos definidos;
Colaborar na melhoria contínua dos processos, playbooks e procedimentos operacionais do SOC;
Produzir relatórios técnicos relacionados com atividades de monitorização, deteção e resposta a incidentes;
Apoiar a interação com clientes durante atividades de investigação e acompanhamento operacional;
Contribuir para a evolução das capacidades de deteção através da investigação de novas ameaças, técnicas de ataque e boas práticas de segurança.
Formação superior em Engenharia Informática ou Eletrotécnica, Segurança da Informação, Gestão de Informática ou Similares; e/ou
Conhecimentos de Segurança da Informação, análise de risco, continuidade de negócio, proteção de dados, sistemas de informações e/ou redes de computadores.
Experiência profissional mínima de 2 a 3 anos em funções de SOC, Cybersecurity Operations ou áreas similares;
Experiência na monitorização, análise e investigação de eventos e alertas de segurança em ambientes empresariais;
Experiência na utilização de plataformas SIEM para deteção, correlação e investigação de ameaças;
Experiência prática com CrowdStrike Next-Gen SIEM;
Conhecimentos e experiência na criação e otimização de regras de correlação, casos de uso e conteúdos de deteção;
Experiência na análise de logs, identificação de indicadores de compromisso (IoCs) e investigação de atividades suspeitas;
Conhecimentos de CrowdStrike Fusion e automação de processos de segurança;
Experiência na criação e manutenção de workflows com N8N;
Conhecimentos em soluções de segurança de email, nomeadamente Proofpoint;
Experiência com tecnologias de segurança do ecossistema Microsoft 365 Security;
Experiência na realização de triagem de alertas, investigação de incidentes e redução de falsos positivos;
Conhecimentos de frameworks, metodologias e boas práticas de resposta a incidentes;
Conhecimentos de threat hunting e técnicas de deteção proativa de ameaças;
Capacidade de produção de documentação e relatórios técnicos de segurança;
Boas capacidades de análise, resolução de problemas e comunicação.
Forte capacidade analítica, autonomia e organização;
Espírito de equipa e entreajuda e empatia no ambiente de trabalho;
Capacidade de comunicação eficaz, tanto verbal como escrita;
Motivação, persistência e foco na entrega de resultados com qualidade e rigor; e
Adaptabilidade a novos desafios e tecnologias, mantendo a eficiência em cenários dinâmicos.
ISC2 Certified in Cybersecurity (CC);
CompTIA Security+ ou CySA+;
Blue Team Level 1 (BTL1);
Microsoft SC-200;
CrowdStrike Certified Falcon Administrator;
CrowdStrike Certified Falcon Responder;
CrowdStrike Certified Falcon Hunter;
CrowdStrike Certified Falcon Fusion SOAR;
Palo Alto Networks Certified XSIAM Analyst;
Elastic Certified Analyst.