Descrição
Resumo:
A Pepco procura um Engenheiro de Cibersegurança para projetar, implementar e gerir a arquitetura de segurança da organização, garantindo a sua conformidade com os quadros de segurança corporativa e regulamentares.
Pontos principais:
1. Projetar e implementar arquiteturas seguras desde a concepção em diversos ambientes.
2. Desempenhar um papel estratégico ao incorporar princípios de segurança desde a concepção em toda a TI e nos negócios.
3. Definir arquiteturas de referência em segurança e estruturas para mitigação de riscos.
**Construa. Teste. Entregue. Aproveite na Pepco!**
**Sobre o cargo**
Na Pepco, estamos a crescer rapidamente e a construir o nosso Tech Hub no Porto para apoiar o nosso negócio em toda a Europa.
Estamos à procura de um **Engenheiro de Cibersegurança** para integrar a equipa. Neste cargo, será responsável por projetar, implementar e gerir a arquitetura de segurança da organização, assegurando que todas as iniciativas tecnológicas e colaborações com terceiros estejam alinhadas com os quadros corporativos de segurança, gestão de riscos e regulamentares. A reportar ao Diretor de Segurança da Informação (CISO), este cargo atua como um facilitador estratégico, incorporando princípios de segurança desde a concepção em toda a TI, na nuvem e nas operações empresariais. Este posto desempenha um papel crítico na definição de arquiteturas de referência em segurança, normas técnicas e estruturas para mitigação de riscos, garantindo a conformidade com a ISO 27001, a NIS2, a PCI-DSS e as melhores práticas do setor. O Arquiteto de Segurança colabora transversalmente com equipas de TI, DevOps e líderes empresariais para implementar controlos de segurança escaláveis e preparados para o futuro, protegendo ativos digitais e permitindo inovação segura e agilidade empresarial.
Se gosta de coisas simples, práticas e com verdadeira responsabilidade, vai encaixar-se perfeitamente.
**O que irá fazer**
**Arquitetura de Segurança de Projetos**
* Projetar e implementar arquiteturas seguras desde a concepção em ambientes de rede, aplicações, dados e nuvem, garantindo a conformidade com as políticas de segurança corporativa.
* Realizar avaliações de risco de segurança e modelação de ameaças para projetos, integrando a mitigação proativa de vulnerabilidades nos ciclos de desenvolvimento.
* Definir e aprovar requisitos, especificações e controlos de segurança para novas tecnologias, supervisionando a sua implantação segura.
**Gestão de Riscos de Terceiros**
* Participar em avaliações de segurança, negociações contratuais e monitorização de conformidade, integrando cláusulas de segurança e níveis de serviço (SLAs) nos acordos.
**Conformidade com a ISO 27001 e Governança de Segurança**
* Garantir a conformidade arquitetónica com a ISO 27001, a NIS2 e outras normas regulamentares.
* Apoiar auditorias à ISO 27001, o desenvolvimento de políticas e a padronização da segurança em toda a empresa.
* Atuar como consultor estratégico em segurança, prestando orientação sobre governança, risco e conformidade (GRC) e incorporando a segurança nas operações empresariais.
**Estratégia e Capacitação em Segurança**
* Definir e manter normas de arquitetura de segurança empresarial, alinhando a segurança com os objetivos empresariais e a transformação digital.
* Antecipar ameaças e tecnologias emergentes, integrando inovações avançadas em segurança na organização.
* Participar em iniciativas de sensibilização em segurança, promovendo uma cultura de pensamento prioritário em segurança em toda a TI e nas unidades empresariais.
**Tecnologias Emergentes e Segurança Específica do Setor**
* Supervisionar arquiteturas de segurança na nuvem, garantindo uma implantação e governança seguras em ambientes de nuvem e híbridos.
* Abordar riscos de segurança impulsionados por IA, definindo deteção automatizada de ameaças, governança de IA e medidas de segurança para aprendizagem automática.
**O que procuramos**
* Licenciatura em ciência da computação, telecomunicações, segurança de TI ou experiência equivalente. Certificações profissionais relevantes, tais como CISSP, CISM, CCSP ou TOGAF, são altamente desejáveis.
* Mínimo de 5 a 7 anos de experiência em arquitetura de segurança, segurança da informação ou área relacionada.
* Experiência comprovada no projeto e implementação de arquiteturas seguras para sistemas e redes complexos.
* Experiência em gestão de riscos de terceiros e avaliações de segurança de fornecedores.
* Experiência em conformidade com a ISO 27001 e auditorias.
* Experiência no setor retalhista é um fator preferencial.
**Conhecimentos:**
* Domínio dos princípios, estruturas e melhores práticas empresariais em arquitetura de segurança.
* Conhecimento aprofundado das arquiteturas de segurança de rede, aplicações, dados e nuvem.
* Familiaridade com normas e regulamentos de segurança (ISO 27001, NIST, GDPR, NIS2), garantindo a conformidade regulamentar.
* Fundamentos sólidos em metodologias de gestão de riscos e estruturas de governança.
* Compreensão dos ambientes retalhistas, incluindo segurança de comércio eletrónico, prevenção de fraude e resiliência da cadeia de abastecimento.
**Competências Técnicas:**
* Domínio de tecnologias empresariais de segurança, incluindo firewalls, deteção/prevenção de intrusões (IDS/IPS), SIEM/SOAR, EDR, NDR e PAM.
* Expertise em plataformas de segurança na nuvem (AWS, Azure, GCP) e arquiteturas de segurança híbridas.
* Experiência em scripts e automação (Python, PowerShell) para orquestração de segurança.
* Experiência prática em modelação de ameaças, testes de penetração e ferramentas de gestão de vulnerabilidades.
**Competências Interpessoais:**
* Pensamento estratégico com fortes capacidades analíticas e de resolução de problemas.
* Excelentes competências de comunicação e influência executiva, traduzindo riscos técnicos em impactos empresariais.
* Fortes capacidades de liderança, colaboração e envolvimento de partes interessadas entre equipas técnicas e não técnicas.
* Capacidade de priorizar e gerir múltiplas iniciativas de segurança num ambiente dinâmico e de elevado risco.
* Excelentes competências de documentação e relatórios, assegurando clareza na governança de segurança.
**Capacidades:**
* Traduzir necessidades empresariais em soluções de segurança escaláveis e baseadas em risco que permitam a transformação digital.
* Avaliar e mitigar riscos de segurança, garantindo a sua conformidade com a gestão de riscos corporativa.
* Liderar auditorias, avaliações e esforços de validação de conformidade em segurança.
* Adaptar-se a ameaças emergentes e tecnologias em evolução, garantindo melhorias contínuas em segurança.
* Manter a confidencialidade, integridade e confiança, reforçando uma cultura prioritária em segurança.
**O que oferecemos**
* Modelo híbrido: 2 dias remotos / 3 dias presenciais
Escritório no Porto:* https://maps.app.goo.gl/Nn7hc6uYrmPiT8Fc9
* Salário competitivo e bónus anual
* Seguro de saúde a partir do mês seguinte ao da admissão
* Subsídio de refeição
* Desconto para colaboradores nas lojas Pepco em Portugal
* Oportunidades de aprendizagem e desenvolvimento
* Exposição internacional e colaboração entre mercados
* Uma cultura simples e pragmática, onde as pessoas se apoiam mutuamente
**Sobre a Pepco**
A Pepco é uma das empresas retalhistas de mais rápido crescimento na Europa, com milhares de lojas e milhões de clientes que nos visitam todos os meses. Por trás deste crescimento, há uma equipa de pessoas que fazem acontecer. Mantemos as coisas simples, focamo-nos nos resultados e apoiamo-nos uns aos outros para lá chegar. Na Pepco, nenhum dia é igual ao anterior. E é exatamente assim que gostamos.
**Interessado? Candidate-se já e faça parte da construção de algo novo no Porto!**