Descrição
Resumo:
Esta função envolve a aplicação de competências práticas para proteger produtos e aplicações internas, centrando-se em soluções e práticas de cibersegurança no âmbito de um programa moderno de segurança empresarial.
Pontos principais:
1. Proteger produtos e aplicações internas com competências práticas em cibersegurança.
2. Implementar controlos de segurança e adaptar-se a novos protocolos de segurança.
3. Colaborar em projetos com uma equipa diversificada de engenheiros e desenvolvedores.
A equipa do nosso cliente enfrenta diariamente os desafios associados à satisfação das necessidades de cibersegurança de uma empresa global de tecnologia avançada. A equipa fornece soluções e serviços de segurança em diversos domínios tecnológicos, incluindo nuvem, web, endpoint, rede e outros.
A equipa de cibersegurança procura um profissional com paixão por trabalhar com desenvolvedores e administradores de sistemas, aplicando competências práticas para proteger produtos e aplicações internas. A missão incluirá utilizar e apoiar ferramentas que gerem e testem PKI, certificados X509, segurança de utilizadores do sistema operativo, gestão de segredos e assinatura de código, a fim de resolver problemas e promover práticas seguras no âmbito de um programa moderno de segurança empresarial digno do nosso cliente.
**O que irá fazer:**
* Os candidatos devem ter um forte interesse em cibersegurança e compreensão de tecnologias de segurança como **TLS e certificados X509, Firewalls de Aplicações Web**, **segurança de endpoint** e fundamentos básicos de criptografia.
* Uma abordagem analítica para ajudar equipas a superar problemas práticos através de dados e pensamento crítico será essencial.
* Boas capacidades de comunicação escrita e oral também serão importantes.
* Um candidato bem-sucedido integrará a equipa de Segurança da Informação e Conformidade e colaborará com engenheiros, desenvolvedores, responsáveis de projeto e utilizadores na implementação de controlos de segurança, no cumprimento de pedidos de segurança e na adaptação a novos protocolos de segurança. Isso implicará explicar recomendações e combinar competências interpessoais com engenhosidade técnica.
* A colaboração em projetos com o restante da equipa de segurança e com engenheiros de outros departamentos será frequente.
**O que precisa para ter sucesso:**
* Licenciatura ou mestrado em Ciência da Computação, Segurança da Informação ou equivalente
* Experiência com ferramentas comuns de segurança para **Windows e Linux**, como **RunAs, PsExec, sudo e ssh** \- Compreensão do funcionamento dessas ferramentas e de como as utilizar com segurança
* Compreensão de conceitos de **autenticação**, como autenticação multifatorial e início de sessão único
* Compreensão de como os **certificados X509** são utilizados no **HTTPS**
* Capacidade de automatizar tarefas simples com scripts em **Python, Bash ou PowerShell**
* Conhecimentos básicos sobre comunicação entre cliente e servidor web **(DNS, HTTP**, etc.)
* Domínio de ferramentas comuns de redes, como **nmap, curl, openssl e wireshark**
* Capacidade de gerir múltiplas tarefas de forma independente e manter-se responsivo
* Excelentes capacidades de comunicação, tanto em questões técnicas como não técnicas
**Desejável:**
* Conhecimentos de Windows Server
* Compreensão da implementação de VPN e da resiliência de redes OT
* Experiência em Gestão de Atualizações
**O que lhe oferecemos:**
* Oportunidade de integrar um grupo empresarial de referência com forte presença internacional
* Programas de formação através da academia interna de formação e entidades parceiras
* Possibilidade de trabalhar em regime híbrido