




Resumo: A Pepco procura um Engenheiro de Cibersegurança para projetar, implementar e gerir a arquitetura de segurança da organização, garantindo a sua conformidade com os quadros de segurança corporativa e regulamentares. Pontos principais: 1. Projetar e implementar arquiteturas seguras desde a concepção em diversos ambientes. 2. Desempenhar um papel estratégico ao incorporar princípios de segurança desde a concepção em toda a TI e nos negócios. 3. Definir arquiteturas de referência em segurança e estruturas para mitigação de riscos. **Construa. Teste. Entregue. Aproveite na Pepco!** **Sobre o cargo** Na Pepco, estamos a crescer rapidamente e a construir o nosso Tech Hub no Porto para apoiar o nosso negócio em toda a Europa. Estamos à procura de um **Engenheiro de Cibersegurança** para integrar a equipa. Neste cargo, será responsável por projetar, implementar e gerir a arquitetura de segurança da organização, assegurando que todas as iniciativas tecnológicas e colaborações com terceiros estejam alinhadas com os quadros corporativos de segurança, gestão de riscos e regulamentares. A reportar ao Diretor de Segurança da Informação (CISO), este cargo atua como um facilitador estratégico, incorporando princípios de segurança desde a concepção em toda a TI, na nuvem e nas operações empresariais. Este posto desempenha um papel crítico na definição de arquiteturas de referência em segurança, normas técnicas e estruturas para mitigação de riscos, garantindo a conformidade com a ISO 27001, a NIS2, a PCI-DSS e as melhores práticas do setor. O Arquiteto de Segurança colabora transversalmente com equipas de TI, DevOps e líderes empresariais para implementar controlos de segurança escaláveis e preparados para o futuro, protegendo ativos digitais e permitindo inovação segura e agilidade empresarial. Se gosta de coisas simples, práticas e com verdadeira responsabilidade, vai encaixar-se perfeitamente. **O que irá fazer** **Arquitetura de Segurança de Projetos** * Projetar e implementar arquiteturas seguras desde a concepção em ambientes de rede, aplicações, dados e nuvem, garantindo a conformidade com as políticas de segurança corporativa. * Realizar avaliações de risco de segurança e modelação de ameaças para projetos, integrando a mitigação proativa de vulnerabilidades nos ciclos de desenvolvimento. * Definir e aprovar requisitos, especificações e controlos de segurança para novas tecnologias, supervisionando a sua implantação segura. **Gestão de Riscos de Terceiros** * Participar em avaliações de segurança, negociações contratuais e monitorização de conformidade, integrando cláusulas de segurança e níveis de serviço (SLAs) nos acordos. **Conformidade com a ISO 27001 e Governança de Segurança** * Garantir a conformidade arquitetónica com a ISO 27001, a NIS2 e outras normas regulamentares. * Apoiar auditorias à ISO 27001, o desenvolvimento de políticas e a padronização da segurança em toda a empresa. * Atuar como consultor estratégico em segurança, prestando orientação sobre governança, risco e conformidade (GRC) e incorporando a segurança nas operações empresariais. **Estratégia e Capacitação em Segurança** * Definir e manter normas de arquitetura de segurança empresarial, alinhando a segurança com os objetivos empresariais e a transformação digital. * Antecipar ameaças e tecnologias emergentes, integrando inovações avançadas em segurança na organização. * Participar em iniciativas de sensibilização em segurança, promovendo uma cultura de pensamento prioritário em segurança em toda a TI e nas unidades empresariais. **Tecnologias Emergentes e Segurança Específica do Setor** * Supervisionar arquiteturas de segurança na nuvem, garantindo uma implantação e governança seguras em ambientes de nuvem e híbridos. * Abordar riscos de segurança impulsionados por IA, definindo deteção automatizada de ameaças, governança de IA e medidas de segurança para aprendizagem automática. **O que procuramos** * Licenciatura em ciência da computação, telecomunicações, segurança de TI ou experiência equivalente. Certificações profissionais relevantes, tais como CISSP, CISM, CCSP ou TOGAF, são altamente desejáveis. * Mínimo de 5 a 7 anos de experiência em arquitetura de segurança, segurança da informação ou área relacionada. * Experiência comprovada no projeto e implementação de arquiteturas seguras para sistemas e redes complexos. * Experiência em gestão de riscos de terceiros e avaliações de segurança de fornecedores. * Experiência em conformidade com a ISO 27001 e auditorias. * Experiência no setor retalhista é um fator preferencial. **Conhecimentos:** * Domínio dos princípios, estruturas e melhores práticas empresariais em arquitetura de segurança. * Conhecimento aprofundado das arquiteturas de segurança de rede, aplicações, dados e nuvem. * Familiaridade com normas e regulamentos de segurança (ISO 27001, NIST, GDPR, NIS2), garantindo a conformidade regulamentar. * Fundamentos sólidos em metodologias de gestão de riscos e estruturas de governança. * Compreensão dos ambientes retalhistas, incluindo segurança de comércio eletrónico, prevenção de fraude e resiliência da cadeia de abastecimento. **Competências Técnicas:** * Domínio de tecnologias empresariais de segurança, incluindo firewalls, deteção/prevenção de intrusões (IDS/IPS), SIEM/SOAR, EDR, NDR e PAM. * Expertise em plataformas de segurança na nuvem (AWS, Azure, GCP) e arquiteturas de segurança híbridas. * Experiência em scripts e automação (Python, PowerShell) para orquestração de segurança. * Experiência prática em modelação de ameaças, testes de penetração e ferramentas de gestão de vulnerabilidades. **Competências Interpessoais:** * Pensamento estratégico com fortes capacidades analíticas e de resolução de problemas. * Excelentes competências de comunicação e influência executiva, traduzindo riscos técnicos em impactos empresariais. * Fortes capacidades de liderança, colaboração e envolvimento de partes interessadas entre equipas técnicas e não técnicas. * Capacidade de priorizar e gerir múltiplas iniciativas de segurança num ambiente dinâmico e de elevado risco. * Excelentes competências de documentação e relatórios, assegurando clareza na governança de segurança. **Capacidades:** * Traduzir necessidades empresariais em soluções de segurança escaláveis e baseadas em risco que permitam a transformação digital. * Avaliar e mitigar riscos de segurança, garantindo a sua conformidade com a gestão de riscos corporativa. * Liderar auditorias, avaliações e esforços de validação de conformidade em segurança. * Adaptar-se a ameaças emergentes e tecnologias em evolução, garantindo melhorias contínuas em segurança. * Manter a confidencialidade, integridade e confiança, reforçando uma cultura prioritária em segurança. **O que oferecemos** * Modelo híbrido: 2 dias remotos / 3 dias presenciais Escritório no Porto:* https://maps.app.goo.gl/Nn7hc6uYrmPiT8Fc9 * Salário competitivo e bónus anual * Seguro de saúde a partir do mês seguinte ao da admissão * Subsídio de refeição * Desconto para colaboradores nas lojas Pepco em Portugal * Oportunidades de aprendizagem e desenvolvimento * Exposição internacional e colaboração entre mercados * Uma cultura simples e pragmática, onde as pessoas se apoiam mutuamente **Sobre a Pepco** A Pepco é uma das empresas retalhistas de mais rápido crescimento na Europa, com milhares de lojas e milhões de clientes que nos visitam todos os meses. Por trás deste crescimento, há uma equipa de pessoas que fazem acontecer. Mantemos as coisas simples, focamo-nos nos resultados e apoiamo-nos uns aos outros para lá chegar. Na Pepco, nenhum dia é igual ao anterior. E é exatamente assim que gostamos. **Interessado? Candidate-se já e faça parte da construção de algo novo no Porto!**


