Empresa portuguesa contratapara trabalho híbrido
Localização:Porto ou Fundão Portugal
Regime de trabalho:Híbrido (2x por semana no escritório)
É necessário que os candidatos para a vaga já estejam em Portugal
Requisitos de Idioma:Inglês(mínimo B2) e Português fluente
Senioridade: 5 anos
Instruções:Envieseu currículo em inglês e certifique-se de incluir todas as habilidades eexperiências que atendam aos requisitos da oportunidade. Isso aumentarásignificativamente suas chances de sucesso.
Estamos à procura de um Engenheiro de Cibersegurança experiente e comperfil proativo capaz de atuar tanto na definiçãode estratégia de segurança como na sua implementação prática.O profissional será responsável por garantir a segurança ao longo de todo ociclo de desenvolvimento de software desde o design até a operação em ambientecloud com foco em DevSecOpse melhores práticas desegurança aplicacional.
Definire implementar a estratégia de cibersegurança nos processos dedesenvolvimento de software;
Estabelecer processosde segurança desde as fases iniciais do desenvolvimento deprodutos;
Contribuir para a definição implementação e melhoriacontínua das práticas e políticas de segurança da organização;
Desenvolver e aplicar políticas normas e procedimentos desegurança de TI;
Realizar avaliaçõesde segurança em aplicações internas e externas identificandoriscos e propondo estratégias de mitigação;
Desenhar implementar e manter práticas seguras de DevSecOps;
Apoiar testes de segurança revisões de código evalidação de requisitos técnicos;
Implementar e manter controlos de segurança emtodo o ciclo de desenvolvimento e infraestrutura cloud;
Elaborar documentaçãotécnica incluindo relatórios de conformidade e artefatos dearquitetura de segurança;
Conduzir avaliaçõesde vulnerabilidades modelagem de ameaças e planos demitigação;
Promover treinamentose iniciativas de sensibilização sobre segurança de software eboas práticas de cibersegurança;
Garantir conformidadecom normas e regulamentações como ISO 27001 NIS2 e GDPR;
Apoiar auditoriasinternas e preparar a organização para certificações desegurança.
Formação: Mestrado emEngenharia Informática Segurança da Informação ou áreas relacionadas;
Experiência:Mínimo de 5 anos em funções de cibersegurançacom envolvimento tanto em estratégiaquanto execução técnica;
Conhecimentossólidos em segurança de infraestruturas cloud(preferencialmente AWS);
Domínio de gestãode identidades e acessos (IAM) gestão de vulnerabilidadese proteção de endpoints;
Familiaridade com desenvolvimento seguro e princípios deDevSecOps;
Capacidade de avaliação de risco e definição deprioridades;
Experiência com ferramentas de segurança como SIEM EDR SAST/DAST gestão de segredosentre outras;
Excelente capacidadede comunicação adaptando conceitos técnicos a diferentespúblicos;
Perfil proativoanalítico e orientado à resolução de problemas.
Experiência com certificações e auditorias ISO 27001NIS2 GDPR;
Conhecimento em frameworks de segurança e automação;
Experiência em cloud security (AWSAzure ou GCP);
Interesse em melhoriacontínua e inovação na área de segurança digital.
Cybersecurity DevSecOps Cloud Security(AWS) SIEM IAM Vulnerability Management Endpoint Protection SecureSoftware Development ISO 27001 GDPR Risk Assessment SecurityArchitecture Python Security Awareness
#