Cyber Security Engineer

Smart Consulting

Porto

Presencial

EUR 35 000 - 52 000

Tempo integral

14 dias+

Recebe mais respostas dos empregadores

Envia um currículo específico para a oferta em poucos minutos.

Resumo da oferta

A Smart Consulting procura um(a) Cybersecurity Engineer – Vulnerability Management para integrar uma equipa especializada em segurança de aplicações e proteção do ciclo de desenvolvimento de software.

Este papel foca-se em Application Security, com atuação na identificação, análise e remediação de vulnerabilidades através de SAST, SCA, DAST e Bitsight. Participará na implementação de processos de segurança ao longo do SDLC e na produção de reporting de vulnerabilidades.

Qualificações

  • Pelo menos 2 anos de experiência em IT Risk ou Cybersecurity.
  • Conhecimentos de processos de Vulnerability Management e Application Security.
  • Experiência com ferramentas de análise de código ou gestão de dependências (Qualys, Fortify, Nexus IQ).
  • Conhecimentos de SAST, SCA, DAST/WAS e análise de dependências.
  • Conhecimentos de Kubernetes.
  • Experiência em automação via Python scripting.
  • Conhecimento sólido de OWASP Top 10 e princípios de secure coding.

Responsabilidades

  • Apoiar a implementação de soluções de análise de código e gestão de dependências.
  • Participar na implementação de processos de segurança ao longo do SDLC.
  • Implementar e executar scans de segurança SAST, SCA e DAST/WAS.
  • Analisar, qualificar e priorizar vulnerabilidades identificadas por várias fontes.
  • Colaborar com equipas de desenvolvimento na identificação e mitigação de riscos de segurança.
  • Apoiar a implementação de medidas de segurança para proteção de aplicações e código.
  • Contribuir para a implementação de security controls e métricas de performance dos processos.
  • Produzir reporting associado às atividades de segurança e vulnerabilidade.
  • Acompanhar planos de remediação e cumprir prazos.
  • Participar na dinamização da comunidade de Application Security.

Conhecimentos

IT Risk
Cybersecurity
Application Security
Vulnerability Management
Kubernetes
Python scripting
OWASP Top 10
Java
Angular
REST APIs

Ferramentas

Qualys
Fortify
Nexus IQ

Descrição da oferta de emprego

Procuramos um(a) Cybersecurity Engineer – Vulnerability Management para integrar uma equipa especializada em segurança de aplicações e proteção do ciclo de desenvolvimento de software.

Este é um papel com forte componente de Application Security, onde irá trabalhar na identificação, análise e remediação de vulnerabilidades através de processos SAST, SCA, DAST e Bitsight.

Como será o seu dia a dia:

  • Apoiar a implementação de soluções de análise de código e gestão de dependências
  • Participar na implementação de processos de segurança ao longo do SDLC
  • Implementar e executar scans de segurança SAST, SCA e DAST/WAS
  • Analisar, qualificar e priorizar vulnerabilidades identificadas por diferentes fontes
  • Colaborar com equipas de desenvolvimento na identificação e mitigação de riscos de segurança
  • Apoiar a implementação de medidas de segurança para proteção de aplicações e código
  • Contribuir para a implementação de security controls e métricas de performance dos processos
  • Produzir reporting associado às atividades de segurança e vulnerabilidade
  • Acompanhar planos de remediação e garantir o cumprimento dos prazos definidos
  • Participar na dinamização da comunidade de Application Security
  • Promover awareness, secure coding e partilha de boas práticas

O que procuramos:

  • Pelo menos 2 anos de experiência em IT Risk, Cybersecurity ou áreas relacionadas
  • Conhecimentos de processos de Vulnerability Management e Application Security
  • Experiência ou familiaridade com ferramentas como Qualys, Fortify e Nexus IQ
  • Conhecimentos de SAST, SCA, DAST/WAS e análise de dependências
  • Conhecimentos de Kubernetes
  • Experiência em automação de processos de segurança através de Python scripting
  • Conhecimento sólido de princípios de segurança de aplicações e secure coding
  • Bons conhecimentos do OWASP Top 10
  • Conhecimentos de tecnologias de desenvolvimento frontend e backend
  • Familiaridade com Java, Angular e REST APIs
  • Capacidade para comunicar e colaborar eficazmente com equipas técnicas

Valorizamos ainda:

  • Experiência em implementação de processos de segurança no SDLC
  • Conhecimentos de CI/CD e integração de security scans em pipelines
  • Experiência em análise e acompanhamento de planos de remediaçãoion>
Obtém a tua avaliação gratuita e confidencial do currículo.
ou arrasta e larga o ficheiro aqui.
Similar jobs

Ofertas semelhantes que vale a pena comparar

Cybersecurity Engineer: Vulnerability & App Security
Cybersecurity Engineer: Vulnerability & App Security

Smart Consulting • Porto

Presencial
EUR 35 000 - 52 000
Security Engineer
Security Engineer

Mootiva • Oeiras

Presencial
EUR 45 000 - 75 000
CyberSecurity Specialist
CyberSecurity Specialist

Hexa People • Lisboa

Presencial
EUR 35 000 - 55 000
Cyber Security Consultant
Cyber Security Consultant

Affinity • Lisboa

Presencial
EUR 35 000 - 55 000
Application Security Engineer
Application Security Engineer

IDW • Oeiras

Híbrido
EUR 45 000 - 65 000
Seguro de saúde
Subsídio de alimentação em cartão refe
Dias de férias adicionais
+1
Engenheiro/a de Cibersegurança
Engenheiro/a de Cibersegurança

Just Vargas • Porto

Presencial
EUR 55 000 - 90 000
Application Security Engineer
Application Security Engineer

Dellent • Porto

Híbrido
EUR 45 000 - 65 000
Seguro de Saúde
Plano de formação personalizado
Feedback e acompanhamento profissional
+4
Security Infrastructure Engineer
Security Infrastructure Engineer

Mootiva • Lisboa

Presencial
EUR 55 000 - 75 000
Cybersecurity Engineer (Hybrid Role)
Cybersecurity Engineer (Hybrid Role)

EDIGMA - The Touch Company • Braga

Presencial
EUR 40 000 - 65 000
Security Infrastructure Engineer
Security Infrastructure Engineer

Mootiva • Almada

Híbrido
EUR 42 000 - 65 000