Descrição do cargo
Somos a GuestWorld, uma empresa especializada em outsourcing e desenvolvimento de recursos humanos. Regemo-nos por uma cultura de excelência e promovemos um ambiente positivo, alinhando os objetivos dos nossos clientes com a motivação das nossas pessoas. Focamo-nos em soluções eficazes, formação contínua e parcerias assentes na confiança e na criação de valor.
Responsabilidades
- Definir a estratégia e o roadmap de segurança da organização;
- Assumir a responsabilidade pela arquitetura de segurança das infraestruturas críticas;
- Liderar incidentes de segurança de grande impacto e coordenar a resposta;
- Conceber e implementar um modelo de governação de segurança;
- Conduzir exercícios de Purple Team, promovendo a colaboração entre as equipas Red Team e Blue Team;
- Colaborar com as equipas de arquitetura na definição e adoção de design patterns seguros;
- Liderar programasde conformidade e auditoria, abrangendo múltiplos referenciais e frameworks;
- Definir métricas e KPIs de segurança para apresentação à liderança;
- Representar a área de segurança em reuniões com os stakeholders;
- Gerir relações com fornecedores de segurança, bem como avaliações e seleção de ferramentas;
- Impulsionar a inovação em segurança, incluindo DevSecOps, shift-left e automação de processos de segurança.
Requisitos
- Licenciatura em Engenharia Informática ou áreas similares (preferencial);
- Arquitetura de segurança, abrangendo toda a organização e ambientes multi-cloud;
- Desenvolvimento de programas de segurança, incluindo políticas, normas e procedimentos;
- Testes de intrusão avançados e técnicas de Red Team, com recurso ao framework MIT&CK;
- Orquestração e automação de segurança, incluindo SOAR e automação de runbooks;
- Proteção de dadose Privacy Engineering, incluindo encriptação, DLP e governação de dados;
- Segurança de sistemas distribuídos (e.G. microserviços, service mesh e arquiteturas Zero Trust);
- Segurança Cloud-Native, incluindo CSPM, CWPP, segurança de containers e ambientes serverless;
- Conformidade regulamentar, incluindo SOC 2, ISO 27001, RGPD, DORA, PCI DSS e HIPAA;
- Operações de segurança, incluindo desenho e evolução do SOC, otimização de SIEM e threat hunting;
- Gestão de identidades e acessos em larga escala, incluindo SSO empresarial e federação de identidades.
Certificações preferenciais
- CISSP;
- OSCP;
- GIAC;
- Cloud Security.
Benefícios
- Salário competitivo e pacote de benefícios;
- Formação contínuae certificações específicas;
- Oportunidade de crescimento e desenvolvimento profissional;
- Ambiente de trabalho dinâmico e colaborativo;
- Empresa em crescimento com um futuro promissor.
* Veja como tratamos os seus dados em www.Guestworld.Pt