Descrição
Resumo:
Procuramos um Especialista Sênior em Cibersegurança especializado em criptografia e proteção de dados para definir estratégias e contribuir para atividades de segurança de nível empresarial.
Pontos de destaque:
1. Contribuir para a segurança de nível empresarial abrangendo 30 entidades
2. Definir a estratégia de criptografia e mecanismos de proteção de dados
3. Colaborar com equipes internacionais de cibersegurança e TI
#### **ESPECIALISTA EM CIBERSEGURANÇA – CRIPTOGRAFIA (HÍBRIDO LISBOA OU PORTO)**
Empresa portuguesa contrata para posição híbrida
Localização: Lisboa ou Porto, Portugal
* ️ Apenas candidatos já residentes em Portugal serão considerados
Modelo de trabalho: Híbrido
️ Requisitos linguísticos: Inglês B2\+ — obrigatório
Nível hierárquico: Sênior (6\+ anos)
Setor: Bancário
Faixa salarial entre €3300 \- 4100 RV / €2360 \- 2880 CTI
* ️ Instruções: Envie seu currículo em inglês e certifique-se de incluir todas as competências e experiências que correspondam aos requisitos da oportunidade. Isso aumentará significativamente suas chances de sucesso
#### **Sobre a oportunidade**
Estamos procurando um Especialista Sênior em Cibersegurança especializado em criptografia e proteção de dados para integrar um departamento internacional de Cibersegurança e Fraude Digital.
Você contribuirá para atividades de segurança de nível empresarial que abrangem aproximadamente 30 entidades, ajudando a definir a estratégia de criptografia da organização, os requisitos de segurança, os mecanismos de proteção de dados, a gestão de ativos criptográficos e a abordagem de agilidade criptográfica.
Com base em Lisboa ou Porto, você trabalhará como parte da equipe portuguesa de entrega em cibersegurança, colaborando estreitamente com uma equipe central europeia, subsidiárias, equipes de TI, especialistas em segurança, arquitetos e partes interessadas em projetos.
#### **Principais responsabilidades**
Estratégia e governança em criptografia
* Definir requisitos, normas e estratégias de segurança de nível empresarial para criptografia e segurança de dados.
* Contribuir para o desenvolvimento e evolução do quadro de governança criptográfica da organização.
* Definir abordagens para identificar e inventariar ativos criptográficos em múltiplas entidades.
* Apoiar o desenvolvimento de estratégias de agilidade criptográfica e práticas de gestão do ciclo de vida criptográfico.
* Antecipar mudanças em tecnologias criptográficas, normas, vulnerabilidades e expectativas regulatórias.
* Contribuir para a preparação para transições criptográficas e ameaças emergentes.
Avaliação de riscos de segurança
* Analisar e avaliar riscos cibernéticos associados a soluções criptográficas e mecanismos de proteção de dados.
* Avaliar o impacto técnico e comercial potencial dos riscos identificados.
* Elaborar ou validar análises de risco de segurança.
* Recomendar contramedidas e controles de segurança complementares.
* Avaliar se os projetos e implementações de segurança oferecem proteção adequada.
* Apoiar decisões informadas sobre riscos nas equipes de negócios e TI.
Arquitetura e proteção de dados
* Avaliar a robustez de projetos de segurança, mecanismos criptográficos, controles de proteção de dados e soluções de gerenciamento de chaves.
* Orientar projetos para técnicas apropriadas de segurança de dados conforme cada caso de uso.
* Recomendar o uso de criptografia, anonimização, pseudonimização, tokenização ou mascaramento de dados, quando adequado.
* Definir requisitos de segurança para dados em repouso, dados em trânsito e potencialmente dados em uso.
* Avaliar arquiteturas criptográficas, algoritmos, protocolos, ciclos de vida de chaves e mecanismos de proteção.
* Auxiliar os projetos a incorporar criptografia e segurança de dados desde a fase de projeto.
Suporte técnico e provas de conceito
* Apoiar subsidiárias e equipes de projeto na implementação das medidas de segurança criptográfica exigidas.
* Participar em provas técnicas de conceito envolvendo soluções de segurança e criptografia.
* Avaliar tecnologias potenciais e analisar sua adequação ao uso empresarial.
* Colaborar com equipes técnicas para validar a implementação dos requisitos criptográficos.
* Prestar orientação especializada em questões complexas de criptografia e proteção de dados.
Desenvolvimento de conhecimento e comunidade de segurança
* Realizar monitoramento tecnológico e de cibersegurança contínuo.
* Acompanhar os avanços em normas criptográficas, ameaças, vulnerabilidades e soluções.
* Compartilhar descobertas e recomendações relevantes com toda a equipe de cibersegurança.
* Contribuir para comunidades internas de segurança e iniciativas de compartilhamento de conhecimento.
* Liderar reuniões, oficinas, seminários e comitês.
* Produzir documentação técnica clara, requisitos de segurança e orientações.
#### **Requisitos obrigatórios**
* Experiência profissional de nível sênior em cibersegurança, segurança da informação ou risco de TI.
* Conhecimento sólido em princípios de criptografia e proteção de dados.
* Experiência na definição de requisitos de segurança para soluções criptográficas.
* Capacidade de avaliar a robustez de projetos criptográficos e mecanismos de proteção de dados.
* Conhecimento em criptografia, hash, assinaturas digitais, certificados e conceitos de gerenciamento de chaves.
* Experiência em conduzir ou validar avaliações de risco cibernético.
* Capacidade de identificar riscos de segurança, avaliar seu impacto e propor contramedidas eficazes.
* Entendimento geral sólido de ambientes de TI e práticas de segurança empresarial.
* Capacidade de trabalhar eficazmente com equipes de negócios, TI, arquitetura e cibersegurança.
* Domínio avançado do inglês.
* Excelentes habilidades de comunicação escrita e oral.
#### **Qualificações altamente valorizadas**
* Experiência na definição de estratégias de criptografia empresarial ou quadros de governança.
* Conhecimento em Sistemas de Gerenciamento de Chaves Criptográficas e Infraestrutura de Chaves Públicas.
* Experiência com Módulos de Segurança de Hardware.
* Conhecimento em descoberta e gestão de inventário de ativos criptográficos.
* Compreensão de agilidade criptográfica e gestão do ciclo de vida criptográfico.
* Conhecimento em criptografia pós-quântica e princípios de prontidão para migração.
* Experiência em anonimização, pseudonimização, tokenização e mascaramento de dados.
* Experiência prática em participação em provas técnicas de conceito.
* Experiência em apoiar subsidiárias ou entidades empresariais geograficamente distribuídas.
* Conhecimento em risco de cibersegurança e TI no setor bancário ou de serviços financeiros.
* Familiaridade com regulamentações de proteção de dados e normas de segurança.
* Experiência em facilitar reuniões técnicas, oficinas, seminários ou comitês de governança.
#### **O candidato ideal**
O candidato ideal é um especialista sênior em cibersegurança com conhecimento profundo em criptografia, gerenciamento de chaves e técnicas de proteção de dados.
Você é capaz de avaliar projetos de segurança complexos, explicar claramente riscos criptográficos e recomendar controles práticos de acordo com o contexto técnico e comercial. Você se sente igualmente à vontade ao definir requisitos de nível empresarial, revisar análises de risco, apoiar projetos e participar em provas técnicas de conceito.
Você demonstra forte pensamento crítico, escuta ativa e habilidades de comunicação. Também gosta de compartilhar conhecimento, construir redes profissionais, acompanhar tecnologias emergentes e contribuir para uma comunidade internacional de cibersegurança.
#### **Perguntas para os candidatos**
* Quantos anos de experiência profissional você possui em cibersegurança, criptografia, segurança de dados ou risco de TI?
* Qual experiência você tem na definição de estratégias, normas ou requisitos de segurança em criptografia?
* Você já avaliou a robustez de projetos criptográficos, mecanismos de proteção de chaves ou arquiteturas de segurança de dados?
* Com quais tecnologias criptográficas você já trabalhou, tais como criptografia, hash, assinaturas digitais, certificados, PKI, HSM ou CKMS?
* Você tem experiência em geração, armazenamento, rotação, revogação, recuperação e destruição de chaves?
* Você já conduziu ou validou avaliações de risco de segurança e propôs contramedidas?
* Você já trabalhou com anonimização, pseudonimização, tokenização ou mascaramento de dados?
* Você já criou um inventário de ativos criptográficos?
* Você está familiarizado com agilidade criptográfica e gestão do ciclo de vida criptográfico?
* Você tem conhecimento em criptografia pós-quântica ou estratégias de migração criptográfica?
* Você já participou em provas técnicas de conceito envolvendo soluções de cibersegurança?
* Você tem experiência em apoiar múltiplas subsidiárias, entidades ou equipes internacionais?
* Você já trabalhou no setor bancário, de serviços financeiros ou em outro setor regulamentado?
* Você já liderou reuniões técnicas, oficinas, seminários ou comitês de segurança?
* Seu nível de inglês é de domínio avançado ou totalmente proficiente?
* Você atualmente reside em Portugal?
* Você prefere trabalhar em Lisboa ou no Porto?
* Qual é sua disponibilidade para início?
* Quais são suas expectativas salariais sob RV ou CTI?
#### **Palavras-chave a incluir em seu currículo**
Cibersegurança, Cyber Security, Criptografia, Segurança Criptográfica, Segurança de Dados, Proteção de Dados, Segurança da Informação, Risco de TI, Risco Cibernético, Criptografia, Criptografia de Dados, Criptografia em Repouso, Criptografia em Trânsito, Gerenciamento de Chaves, Gerenciamento de Chaves Criptográficas, CKMS, Infraestrutura de Chaves Públicas, PKI, Módulo de Segurança de Hardware, HSM, Certificados Digitais, Gestão de Certificados, Assinaturas Digitais, Hashing, Algoritmos Criptográficos, Protocolos Criptográficos, Chaves Criptográficas, Rotação de Chaves, Gestão do Ciclo de Vida de Chaves, Inventário de Ativos Criptográficos, Agilidade Criptográfica, Criptografia Pós-Quântica, PQC, Prontidão Quântica, Anonimização de Dados, Anonymization, Pseudonimização, Pseudonymization, Tokenização, Tokenization, Mascaramento de Dados, Requisitos de Segurança, Estratégia de Segurança, Arquitetura de Segurança, Segurança por Design, Avaliação de Riscos, Análise de Riscos, Antecipação de Riscos, Contramedidas, Controles de Segurança, Privacidade de Dados, Prova de Conceito, POC, Monitoramento Tecnológico, Segurança Empresarial, Governança em Cibersegurança, Segurança de TI, Serviços Financeiros, Bancário, Fraude Digital, Resiliência Operacional, Gestão de Partes Interessadas, Compartilhamento de Conhecimento, Oficinas Técnicas, Comitê de Segurança, Pensamento Crítico, Inglês Fluente
\#CI \- PROC26489