Apply with hirly
Senior Threat Hunter & DFIR Specialist (Tier 3)
Logicalis · Lisbon
Upload your resume to see how well you match this job — free, in seconds, no account needed.
Your resume is used only to score it against this job. If you don't create an account, it is deleted within 24 hours.
Acerca da Logicalis A Logicalis é um Global IT Solutions & Digital Services Provider que acelera a transformação digital dos seus clientes em todo o mundo, através de uma rede internacional dotada de centros de especialização, equipas líderes do sector e parcerias estratégicas (que incluem Cisco, Microsoft, Dell Technologies, Palo Alto, Citrix, entre outros). Enquanto Architects of Change™, conciliamos a visão estratégica dos nossos clientes, com o nosso conhecimento tecnológico nos principais drivers da indústria (tais como: Cibersegurança, Managed Digital Fabric, Data & AI, Conectividade, Digital Workplace, Cloud), e colmatamos as suas prioridades, tais como eficiência operacional, inovação, risco/ compliance e governance de dados. Descrição da Função A Logicalis Portugal pretende reforçar a sua equipa com um/a SOC Threat Hunter & DFIR Specialist (Tier 3), responsável por liderar investigações avançadas, campanhas de threat hunting e resposta a incidentes críticos. Esta função atua como referência técnica do SOC, trabalhando de forma próxima com equipas de Engenharia, Threat Intelligence e clientes, em cenários de elevada complexidade. Responsabilidades
- Conduzir campanhas estruturadas de threat hunting
- Liderar incidentes críticos como Incident Commander
- Realizar investigações forenses em endpoints, redes e ambientes cloud
- Desenvolver deteções avançadas e analytics no SIEM
- Apoiar clientes durante incidentes complexos, com comunicação clara e técnica
- Colaborar com equipas de Engenharia, CTI e Purple Team
- Validar controlos de segurança e mitigar riscos avançados Competências e Experiência Necessária Requisitos
- Experiência comprovada em DFIR e Threat Hunting
- Perfil analítico, proativo e orientado à investigação aprofundada • +2 anos de experiência com SIEM (Microsoft Sentinel ou Splunk) • +2 anos de experiência com EDR/XDR (Microsoft, Cisco, Palo Alto)
- Conhecimentos de Azure e AWS
- Experiência com ferramentas forenses (Autopsy, Velociraptor, KAPE ou similares) Fatores diferenciadores (valorizado)
- Certificações: CYSA+, GCIH, CEH, Security+, Palo Alto SecOps-Pro
- Experiência em ambientes MSSP globais
- Participação em iniciativas Purple Team O que oferecemos
- Modelo de trabalho híbrido e flexível
- Plano de formação e certificações
- Experiência com clientes internacionais e projetos reais.
- Seguro de saúde e pacote de benefícios competitivo
- Ambiente colaborativo e inclusivo. A Logicalis Portugal acredita que a diversidade fortalece as equipas e melhora os resultados. Todas as candidaturas são bem-vindas e avaliadas em igualdade de condições. Não é necessário cumprir todos os requisitos listados para te candidatares!