Procuramos um(a) Cybersecurity Engineer – Vulnerability Management para integrar uma equipa especializada em segurança de aplicações e proteção do ciclo de desenvolvimento de software.
Este é um papel com forte componente de Application Security, onde irá trabalhar na identificação, análise e remediação de vulnerabilidades através de processos SAST, SCA, DAST e Bitsight.
Como será o seu dia a dia:
- Apoiar a implementação de soluções de análise de código e gestão de dependências
- Participar na implementação de processos de segurança ao longo do SDLC
- Analisar, qualificar e priorizar vulnerabilidades identificadas por diferentes fontes
- Colaborar com equipas de desenvolvimento na identificação e mitigação de riscos de segurança
- Apoiar a implementação de medidas de segurança para proteção de aplicações e código
- Contribuir para a implementação de security controls e métricas de performance dos processos
- Produzir reporting associado às atividades de segurança e vulnerabilidade
- Acompanhar planos de remediação e garantir o cumprimento dos prazos definidos
- Participar na dinamização da comunidade de Application Security
- Promover awareness, secure coding e partilha de boas práticas
O que procuramos:
- Pelo menos 2 anos de experiência em IT Risk, Cybersecurity ou áreas relacionadas
- Conhecimentos de processos de Vulnerability Management e Application Security
- Experiência ou familiaridade com ferramentas como Qualys, Fortify e Nexus IQ
- Conhecimentos de SAST, SCA, DAST/WAS e análise de dependências
- Experiência em automação de processos de segurança através de Python scripting
- Conhecimento sólido de princípios de segurança de aplicações e secure coding
- Bons conhecimentos do OWASP Top 10
- Conhecimentos de tecnologias de desenvolvimento frontend e backend
- Familiaridade com Java, Angular e REST APIs
- Capacidade para comunicar e colaborar eficazmente com equipas técnicas
- Experiência em implementação de processos de segurança no SDLC
- Conhecimentos de CI/CD e integração de security scans em pipelines
- Experiência em análise e acompanhamento de planos de remediação
- Capacidade para transformar requisitos de segurança em ações práticas
- Perfil analítico, organizado, proativo e orientado à melhoria contínua
- Certificações como CISM, CISA, CRISK, CISSP, CRISC, CEH, CCSK, CCSP, ISO 2700x, ISO 31000 ou EBIOS
O que oferecemos:
- Projeto desafiante na área de Cybersecurity e Application Security
- Oportunidade de trabalhar com processos de Vulnerability Management à escala internacional
- Ambiente técnico e colaborativo
- Contacto com equipas de desenvolvimento e segurança
- Possibilidade de contribuir para a evolução de práticas de secure coding e DevSecOps
- Full visa support, se necessário
Localização: Porto
Pacote Salarial Junior: 12.880€ a 21.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Pacote Salarial Mid: 14.000€ a 28.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis
Pacote Salarial Senior: 20.000€ a 49.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis