LA

CSIRT Operations - Junior Incident Responder

Hiring from
Portugal
Work type
Hybrid
Posted
Sep 23, 2026
Is this job info correct?

A LAYER8 é uma empresa portuguesa constituída em novembro de 2011 totalmente focada no negócio de Segurança da Informação e Gestão de Conformidade.

Missão: Trazer valor às organizações em todo o mundo, endereçando os problemas de Segurança da Informação e Gestão da Conformidade de forma inovadora e eficiente, estabelecendo-nos como referência nesses temas.

Visão: Perseguir a excelência e o reconhecimento global por meio de investimento contínuo e crescimento sustentado, permitindo-nos manter e elevar a inovação e o valor na temática da Segurança da Informação.

Oferta

A LAYER8 está a recrutar para uma posição de Incident Responder (Júnior) inserida na unidade de negócio Computer Security Incident Response Team (CSIRT). Esta vaga foca-se no domínio de Security Operation Center (SOC), na equipa de Operações. Será responsável por garantir a monitorização, deteção e resposta a incidentes de segurança, bem como por contribuir para a evolução contínua das operações SOC, atuando como referência técnica para os clientes e colegas.

  • Integração numa empresa de referência e especializada em Segurança da Informação;

  • Investimento em especialização através de plano de formações contínua e certificações reconhecidas no mercado;

  • Possibilidade de progressão na carreira com base em mérito e resultados concretos;

  • Plano de saúde e plano de comunicações; e

  • Oportunidade de trabalho em regime de horário híbrido.

Responsabilidades

  • Monitorizar e analisar eventos e alertas de segurança provenientes de diferentes fontes (SIEM, EDR, firewalls, IDS/IPS, cloud, entre outros);

  • Realizar a triagem, investigação e tratamento de incidentes de segurança de acordo com os procedimentos definidos;

  • Efetuar análises de logs e artefactos com o objetivo de identificar atividade maliciosa, comportamentos anómalos e indicadores de compromisso (IoCs);

  • Participar em atividades de resposta a incidentes, contribuindo para a contenção, erradicação e recuperação dos sistemas afetados;

  • Desenvolver e otimizar casos de uso, regras de correlação e conteúdos de deteção em plataformas SIEM;

  • Executar atividades de threat hunting com vista à identificação proativa de ameaças;

  • Colaborar na afinação e melhoria contínua dos processos, playbooks e procedimentos operacionais do SOC;

  • Produzir relatórios técnicos de análise e resposta a incidentes;

  • Apoiar a interação com clientes durante atividades de investigação, resposta a incidentes e acompanhamento operacional;

  • Contribuir para a evolução das capacidades técnicas do SOC através da investigação de novas ameaças, técnicas de ataque e ferramentas de segurança.

Requisitos

Educacionais

  • Formação superior em Engenharia Informática ou Eletrotécnica, Segurança da Informação, Gestão de Informática ou Similares; e/ou

  • Conhecimentos de Segurança da Informação, análise de risco, continuidade de negócio, proteção de dados, sistemas de informações e/ou redes de computadores.

Técnicos

  • 1 ano de experiência profissional, no âmbito de SOC (Security Operations Center);

  • 1 ano de experiência em ferramentas de monitorização e resposta a incidentes (preferencialmente Splunk, Sentinel, Elastic ou Paloalto);

  • Conhecimentos de EDR/XDR, preferencialmente Microsoft Defender for Endpoint, CrowdStrike ou SentinelOne;

  • Conceitos de programação/scripting (Python, Bash ou equivalente);

  • Capacidade de análise de logs provenientes de diferentes fontes (Firewalls, sistemas operativos, aplicações, etc.);

  • Conhecimentos sólidos de redes e protocolos de comunicação (TCP/IP, DNS, etc.), com foco na interpretação de tráfego suspeito;

  • Experiência em interação direta com clientes para apresentação de resultados e suporte operacional; e

  • Capacidade de elaborar relatórios técnicos e comunicar resultados a clientes

Comportamentais

  • Forte capacidade analítica, autonomia e organização;

  • Espírito de equipa e entreajuda e empatia no ambiente de trabalho;

  • Capacidade de comunicação eficaz, tanto verbal como escrita;

  • Motivação, persistência e foco na entrega de resultados com qualidade e rigor; e

  • Adaptabilidade a novos desafios e tecnologias, mantendo a eficiência em cenários dinâmicos.

Certificações

(não eliminatório)

  • ISC2 – Certified in Cybersecurity (CC);

  • Blue Team Level 1 (BTL1);

  • CompTIA Security+;

  • Microsoft SC-900;

  • Splunk Core Certified Power User;

  • Elastic Certified Analyst;

Similar jobs

Apply for this job