A NBCC CONSULTING é uma empresa de Tecnologias de Informação que tem por missão prestar serviços de consultoria, desenvolvimento, implementação e manutenção de sistemas de informação que contribuem para o progresso da sociedade e para os objectivos dos nossos Clientes.
Principais Responsabilidades
- Investigar alertas escalonados pelo N1 em Rapid7 / InsightIDR, QRadar, FortiSIEM e Microsoft Sentinel.
- Realizar análise de logs, correlações e indicadores de comprometimento (IOCs).
- Executar playbooks avançados, aplicar contenção de incidentes (isolamento de hosts, bloqueio de IPs / domínios, revogação de credenciais).
- Conduzir coleta de evidências, ajustar regras de correlação e otimizar dashboards em SIEMs.
- Apoiar a equipa N1.
- Documentar investigações e recomendações de melhoria para prevenção de ataques.
Requisitos Obrigatórios
Experiência prévia em SOC, resposta a incidentes e administração de SIEMs (Rapid7 / IDR, QRadar, FortiSIEM e / ou Sentinel).Conhecimento sólido em redes e protocolos (TCP / IP, DNS, HTTP, VPN).Experiência em sistemas Windows / Linux e segurança de endpoints.Capacidade de criar e ajustar regras de deteção, correlação e automação.Habilidade de troubleshooting e integração com EDR, SOAR e firewalls.Turnos rotativos (24x7)