A LAYER8 é uma empresa portuguesa constituída em novembro de 2011 totalmente focada no negócio de Segurança da Informação e Gestão de Conformidade.
Missão: Trazer valor às organizações em todo o mundo, endereçando os problemas de Segurança da Informação e Gestão da Conformidade de forma inovadora e eficiente, estabelecendo-nos como referência nesses temas.
Visão: Perseguir a excelência e o reconhecimento global por meio de investimento contínuo e crescimento sustentado, permitindo-nos manter e elevar a inovação e o valor na temática da Segurança da Informação.
A LAYER8 está a recrutar para uma posição de Incident Responder (Júnior) inserida na unidade de negócio Computer Security Incident Response Team (CSIRT). Esta vaga foca-se no domínio de Security Operation Center (SOC), na equipa de Operações. Será responsável por garantir a monitorização, deteção e resposta a incidentes de segurança, bem como por contribuir para a evolução contínua das operações SOC, atuando como referência técnica para os clientes e colegas.
Integração numa empresa de referência e especializada em Segurança da Informação;
Investimento em especialização através de plano de formações contínua e certificações reconhecidas no mercado;
Possibilidade de progressão na carreira com base em mérito e resultados concretos;
Plano de saúde e plano de comunicações; e
Oportunidade de trabalho em regime de horário híbrido.
Monitorizar e analisar eventos e alertas de segurança provenientes de diferentes fontes (SIEM, EDR, firewalls, IDS/IPS, cloud, entre outros);
Realizar a triagem, investigação e tratamento de incidentes de segurança de acordo com os procedimentos definidos;
Efetuar análises de logs e artefactos com o objetivo de identificar atividade maliciosa, comportamentos anómalos e indicadores de compromisso (IoCs);
Participar em atividades de resposta a incidentes, contribuindo para a contenção, erradicação e recuperação dos sistemas afetados;
Desenvolver e otimizar casos de uso, regras de correlação e conteúdos de deteção em plataformas SIEM;
Executar atividades de threat hunting com vista à identificação proativa de ameaças;
Colaborar na afinação e melhoria contínua dos processos, playbooks e procedimentos operacionais do SOC;
Produzir relatórios técnicos de análise e resposta a incidentes;
Apoiar a interação com clientes durante atividades de investigação, resposta a incidentes e acompanhamento operacional;
Contribuir para a evolução das capacidades técnicas do SOC através da investigação de novas ameaças, técnicas de ataque e ferramentas de segurança.
Formação superior em Engenharia Informática ou Eletrotécnica, Segurança da Informação, Gestão de Informática ou Similares; e/ou
Conhecimentos de Segurança da Informação, análise de risco, continuidade de negócio, proteção de dados, sistemas de informações e/ou redes de computadores.
1 ano de experiência profissional, no âmbito de SOC (Security Operations Center);
1 ano de experiência em ferramentas de monitorização e resposta a incidentes (preferencialmente Splunk, Sentinel, Elastic ou Paloalto);
Conhecimentos de EDR/XDR, preferencialmente Microsoft Defender for Endpoint, CrowdStrike ou SentinelOne;
Conceitos de programação/scripting (Python, Bash ou equivalente);
Capacidade de análise de logs provenientes de diferentes fontes (Firewalls, sistemas operativos, aplicações, etc.);
Conhecimentos sólidos de redes e protocolos de comunicação (TCP/IP, DNS, etc.), com foco na interpretação de tráfego suspeito;
Experiência em interação direta com clientes para apresentação de resultados e suporte operacional; e
Capacidade de elaborar relatórios técnicos e comunicar resultados a clientes
Forte capacidade analítica, autonomia e organização;
Espírito de equipa e entreajuda e empatia no ambiente de trabalho;
Capacidade de comunicação eficaz, tanto verbal como escrita;
Motivação, persistência e foco na entrega de resultados com qualidade e rigor; e
Adaptabilidade a novos desafios e tecnologias, mantendo a eficiência em cenários dinâmicos.
ISC2 – Certified in Cybersecurity (CC);
Blue Team Level 1 (BTL1);
CompTIA Security+;
Microsoft SC-900;
Splunk Core Certified Power User;
Elastic Certified Analyst;