Cliente:
Instituição financeira com uma presença histórica e consolidada no mercado português, servindo clientes particulares, empresas e organizações de diferentes dimensões. A sua atividade assenta num modelo de proximidade, com uma ligação às comunidades e negócios locais.
Missão:
Como Arquiteto de Segurança, o objetivo é apoiar a Direção no desenho, definição e governação de arquiteturas de segurança, garantindo que todas as soluções tecnológicas são concebidas no princípio de Security by design and by default, alinhadas com a estratégia TIC e Risco da Organização, normativo interno e cumprimento regulamentar.
Principais Responsabilidades:
- Definir, implementar e evoluir arquiteturas de segurança de referência;
- Avaliar soluções aplicacionais e infraestruturas nas vertentes de segurança e risco tecnológico;
- Apoiar em decisões tecnológicas e roadmaps estratégicos;
- Garantir a adoção dos princípios “Security by design and by default” e “zero trust”;
- Definir e garantir o cumprimento de padrões e boas práticas de segurança (encriptação, gestão acessos, conectividades seguras, armazenamento de dados, cloud Security,…);
- Acompanhar e assessorar do ponto de vista de segurança a implementação de novas tecnologias;
- Garantir alinhamento e cumprimento com o normativo interno e legal (DORA, ISO27001,…);
- Emissão de pareceres de segurança em projeto e novas tecnologias com base em risco;
- Apoiar na definição de modelos para evolução aplicacional;
- Prestar apoio e suporte a auditorias (internas e externas).
Requisitos Técnicos (Hard Skills):
- Experiência superior a 5 anos em IT
- Experiência mínima de 3/5 anos em cibersegurança, com pelo menos 2 anos focados em arquiteturas de segurança;
- Experiência consolidada em definir, implementar e evoluir soluções seguras em ambiente cloud (particularmente Azure):
- Gestão de acessos;
- Encriptação de dados (trânsito, repouso e em uso);
- Segregação de recursos
- Gestão de segredos e certificados
- Segurança em containers e Kubernetes;
- Segurança em APIs;
- Segurança de redes e aplicações;
- Segurança de perímetro;
- Conhecimento e experiência nas principais frameworks de segurança e risco TIC;
Outros requisitos valorizados:
- DevSecOps (CI/CD pipelines e ferramentas de análise de código (SAST e DAST));
- Gestão de vulnerabilidades;
- Modelação de ameaças;
- Conhecimento e domínio sobre portfolio de soluções de segurança Microsoft.
Competências comportamentais (Soft Skills):
- Pensamento crítico e estratégico, orientado à resolução de problemas;
- Comunicação influente com stakeholders técnicos e executivos;
- Tomada de decisão baseada em risco;
- Capacidade de síntese;
Certificações valorizadas, não é obrigatório:
Localização e regime de trabalho:
5x por mês na área metropolitana de Lisboa
Nota:
Todos os candidatos que correspondam aos requisitos necessários serão contactados num prazo de 15 dias pela equipa