ITDS Portugal

ITDS é um líder em externalização de engenheiros de TI e trabalha com várias tecnologias web e mobile para mais de 30 clientes globais. Foi reconhecida como uma das 1000 empresas de mais rápido crescimento na Europa durante três anos consecutivos, Great Place to Work, e ganhou o prémio Forbes Diamond em 2023. Atualmente, a ITDS tem mais de 600 profissionais de TI a trabalhar em Portugal, Polónia e Países Baixos.
Sobre a empresa

Analista SOC Sénior – Segurança na Nuvem e Detecção de Ameaças

Presencial

location

date 10 de outubro de 2026

Libere o seu potencial para combater ameaças cibernéticas e moldar o futuro da segurança na nuvem com estratégias inovadoras de deteção de ameaças e resposta a incidentes.

Localização e Modelo de Trabalho

Portugal — 100% Remoto

As suas principais responsabilidades:

  • Monitorizar continuamente alertas de segurança em toda a pegada digital utilizando um SIEM (ex: Elastic SIEM), deteção de rede (ex: Darktrace) e EDR/XDR (ex: CrowdStrike Falcon), e realizar validação inicial para separar anomalias genuínas de falsos positivos (Tier 1).
  • Investigar alertas verificados em profundidade — correlacionar telemetria de endpoints, nuvem e rede para reconstruir cronologias de ataque e avaliar o impacto da ameaça (Tier 2).
  • Monitorizar, auditar e analisar anomalias em cargas de trabalho na nuvem utilizando ferramentas de segurança nativas no AWS, Azure ou GCP.
  • Contribuir para o desenvolvimento de casos de uso de deteção e ajudar a construir e refinar fluxos de trabalho de automação de segurança (ex: Cortex XSOAR).
  • Executar ações de contenção de acordo com os playbooks documentados — isolar hosts comprometidos, implementar bloqueios na rede ou revogar credenciais na nuvem comprometidas.
  • Documentar descobertas, registar artefatos e ações de contenção de forma precisa no sistema de tickets, e escalar incidentes de alta severidade ou sistémicos para Tier 3 e o responsável pela Resposta a Incidentes.

É ideal para este papel se tiver:

  • Experiência em um SOC, monitorização de segurança ou papel de resposta a incidentes — cerca de 1+ ano para foco em Tier 1, 3+ anos para foco em Tier 2.
  • Experiência prática com uma plataforma SIEM (Elastic SIEM, Splunk, Microsoft Sentinel, IBM QRadar, ou similar).
  • Experiência com ferramentas EDR/XDR (CrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint, Cortex XDR, ou similar).
  • Familiaridade com ferramentas de deteção e resposta de rede (Darktrace, Vectra, ExtraHop, ou similar).
  • Conhecimento prático de pelo menos uma grande plataforma de nuvem (AWS, Azure, ou GCP) e seus serviços nativos de segurança, registo e monitorização.
  • Uma sólida compreensão de TCP/IP, técnicas de ataque comuns e o framework MITRE ATT&CK.
  • Comunicação escrita forte para documentação de incidentes clara e precisa.
  • Disposição para trabalhar em um ambiente de turnos rotativos 24/7.

É uma grande mais-valia se tiver:

  • Experiência com plataformas SOAR e automação de segurança (Cortex XSOAR, Splunk SOAR, Tines, ou similar).
  • Scripting para automação (Python, PowerShell, ou Bash).
  • Certificações relevantes (CompTIA Security+ ou CySA+, GIAC GCIH/GCIA, segurança na nuvem, ou certificações de fornecedores como CrowdStrike ou Elastic).
  • Experiência em serviços financeiros ou outro ambiente regulamentado.

Linguagem requerida para o papel:

  • Inglês fluente.

Elegibilidade para o papel:

  • Apenas candidatos com o direito legal existente de trabalhar em Portugal serão considerados.

Candidate-se aqui

Para se candidatar a este anúncio, visite o anúncio original no ITJobs.

Contactos e Endereço