hirly

Apply with hirly

Senior Threat Hunter & DFIR Specialist (Tier 3)

Logicalis · Lisbon

Upload your resume to see how well you match this job — free, in seconds, no account needed.

Your resume is used only to score it against this job. If you don't create an account, it is deleted within 24 hours.

Acerca da Logicalis A Logicalis é um Global IT Solutions & Digital Services Provider que acelera a transformação digital dos seus clientes em todo o mundo, através de uma rede internacional dotada de centros de especialização, equipas líderes do sector e parcerias estratégicas (que incluem Cisco, Microsoft, Dell Technologies, Palo Alto, Citrix, entre outros). Enquanto Architects of Change™, conciliamos a visão estratégica dos nossos clientes, com o nosso conhecimento tecnológico nos principais drivers da indústria (tais como: Cibersegurança, Managed Digital Fabric, Data & AI, Conectividade, Digital Workplace, Cloud), e colmatamos as suas prioridades, tais como eficiência operacional, inovação, risco/ compliance e governance de dados. Descrição da Função A Logicalis Portugal pretende reforçar a sua equipa com um/a SOC Threat Hunter & DFIR Specialist (Tier 3), responsável por liderar investigações avançadas, campanhas de threat hunting e resposta a incidentes críticos. Esta função atua como referência técnica do SOC, trabalhando de forma próxima com equipas de Engenharia, Threat Intelligence e clientes, em cenários de elevada complexidade. Responsabilidades

  • Conduzir campanhas estruturadas de threat hunting
  • Liderar incidentes críticos como Incident Commander
  • Realizar investigações forenses em endpoints, redes e ambientes cloud
  • Desenvolver deteções avançadas e analytics no SIEM
  • Apoiar clientes durante incidentes complexos, com comunicação clara e técnica
  • Colaborar com equipas de Engenharia, CTI e Purple Team
  • Validar controlos de segurança e mitigar riscos avançados Competências e Experiência Necessária Requisitos
  • Experiência comprovada em DFIR e Threat Hunting
  • Perfil analítico, proativo e orientado à investigação aprofundada • +2 anos de experiência com SIEM (Microsoft Sentinel ou Splunk) • +2 anos de experiência com EDR/XDR (Microsoft, Cisco, Palo Alto)
  • Conhecimentos de Azure e AWS
  • Experiência com ferramentas forenses (Autopsy, Velociraptor, KAPE ou similares) Fatores diferenciadores (valorizado)
  • Certificações: CYSA+, GCIH, CEH, Security+, Palo Alto SecOps-Pro
  • Experiência em ambientes MSSP globais
  • Participação em iniciativas Purple Team O que oferecemos
  • Modelo de trabalho híbrido e flexível
  • Plano de formação e certificações
  • Experiência com clientes internacionais e projetos reais.
  • Seguro de saúde e pacote de benefícios competitivo
  • Ambiente colaborativo e inclusivo. A Logicalis Portugal acredita que a diversidade fortalece as equipas e melhora os resultados. Todas as candidaturas são bem-vindas e avaliadas em igualdade de condições. Não é necessário cumprir todos os requisitos listados para te candidatares!