
ITDS Portugal
ITDS é um líder em externalização de engenheiros de TI e trabalha com várias tecnologias web e mobile para mais de 30 clientes globais. Foi reconhecida como uma das 1000 empresas de mais rápido crescimento na Europa durante três anos consecutivos, Great Place to Work, e ganhou o prémio Forbes Diamond em 2023. Atualmente, a ITDS tem mais de 600 profissionais de TI a trabalhar em Portugal, Polónia e Países Baixos.
Sobre a empresa Analista SOC Sénior – Segurança na Nuvem e Detecção de Ameaças
Presencial
10 de outubro de 2026
Libere o seu potencial para combater ameaças cibernéticas e moldar o futuro da segurança na nuvem com estratégias inovadoras de deteção de ameaças e resposta a incidentes.
Localização e Modelo de Trabalho
Portugal — 100% Remoto
As suas principais responsabilidades:
- Monitorizar continuamente alertas de segurança em toda a pegada digital utilizando um SIEM (ex: Elastic SIEM), deteção de rede (ex: Darktrace) e EDR/XDR (ex: CrowdStrike Falcon), e realizar validação inicial para separar anomalias genuínas de falsos positivos (Tier 1).
- Investigar alertas verificados em profundidade — correlacionar telemetria de endpoints, nuvem e rede para reconstruir cronologias de ataque e avaliar o impacto da ameaça (Tier 2).
- Monitorizar, auditar e analisar anomalias em cargas de trabalho na nuvem utilizando ferramentas de segurança nativas no AWS, Azure ou GCP.
- Contribuir para o desenvolvimento de casos de uso de deteção e ajudar a construir e refinar fluxos de trabalho de automação de segurança (ex: Cortex XSOAR).
- Executar ações de contenção de acordo com os playbooks documentados — isolar hosts comprometidos, implementar bloqueios na rede ou revogar credenciais na nuvem comprometidas.
- Documentar descobertas, registar artefatos e ações de contenção de forma precisa no sistema de tickets, e escalar incidentes de alta severidade ou sistémicos para Tier 3 e o responsável pela Resposta a Incidentes.
É ideal para este papel se tiver:
- Experiência em um SOC, monitorização de segurança ou papel de resposta a incidentes — cerca de 1+ ano para foco em Tier 1, 3+ anos para foco em Tier 2.
- Experiência prática com uma plataforma SIEM (Elastic SIEM, Splunk, Microsoft Sentinel, IBM QRadar, ou similar).
- Experiência com ferramentas EDR/XDR (CrowdStrike Falcon, SentinelOne, Microsoft Defender for Endpoint, Cortex XDR, ou similar).
- Familiaridade com ferramentas de deteção e resposta de rede (Darktrace, Vectra, ExtraHop, ou similar).
- Conhecimento prático de pelo menos uma grande plataforma de nuvem (AWS, Azure, ou GCP) e seus serviços nativos de segurança, registo e monitorização.
- Uma sólida compreensão de TCP/IP, técnicas de ataque comuns e o framework MITRE ATT&CK.
- Comunicação escrita forte para documentação de incidentes clara e precisa.
- Disposição para trabalhar em um ambiente de turnos rotativos 24/7.
É uma grande mais-valia se tiver:
- Experiência com plataformas SOAR e automação de segurança (Cortex XSOAR, Splunk SOAR, Tines, ou similar).
- Scripting para automação (Python, PowerShell, ou Bash).
- Certificações relevantes (CompTIA Security+ ou CySA+, GIAC GCIH/GCIA, segurança na nuvem, ou certificações de fornecedores como CrowdStrike ou Elastic).
- Experiência em serviços financeiros ou outro ambiente regulamentado.
Linguagem requerida para o papel:
- Inglês fluente.
Elegibilidade para o papel:
- Apenas candidatos com o direito legal existente de trabalhar em Portugal serão considerados.
Para se candidatar a este anúncio, visite o anúncio original no ITJobs.