Descrição
Resumo:
Procuramos um profissional de segurança de TI com conhecimento aprofundado nas regulamentações europeias, nas melhores práticas de segurança e nas normas ISO, capaz de aplicar medidas robustas de segurança no desenvolvimento de software e em ambientes de nuvem.
Pontos de destaque:
1. Cultura organizacional impressionante
2. Equipe profissional, dinâmica e colaborativa
3. Oportunidades de crescimento profissional e carreira internacional
CONHECIMENTOS E COMPETÊNCIAS
As seguintes competências e conhecimentos são exigidos para a execução das tarefas listadas acima:
* Principais regulamentações europeias que afetam a segurança da informação: compreensão aprofundada e experiência prática com o Regulamento Geral sobre a Proteção de Dados (RGPD) e com a proposta de Regulamento sobre Privacidade Eletrónica (EDPR), entre outras.
* Melhores práticas de segurança:
Compreensão aprofundada dos principais riscos de segurança da OWASP e capacidade de aplicar essas práticas no desenvolvimento de software,
Bom conhecimento de frameworks e diretrizes de codificação segura,
Bom conhecimento de práticas de segurança para ambientes de nuvem.
* Normas ISO e Gestão de Riscos: Conhecimento abrangente da ISO/IEC 27001 (Gestão de Segurança da Informação), ISO/IEC 27002 (Código de Boas Práticas para Controles de Segurança da Informação) e ISO/IEC 27005 (Gestão de Riscos de Segurança da Informação).
* Novas regulamentações europeias:
Conhecimento sobre os avanços na Lei da Inteligência Artificial (AI Act) e suas possíveis implicações para a segurança de TI e proteção de dados
Conhecimento da Diretiva NIS2 relativa à segurança de redes e sistemas de informação na UE.
EXPERTISE ESPECÍFICA
A seguinte expertise específica é obrigatória para a execução das tarefas:
* Pelo menos 3 anos de experiência específica em segurança de TI aplicada ao desenvolvimento de software
* Pelo menos 3 anos de experiência específica em frameworks e diretrizes de segurança em nuvem, como a Matriz de Controles de Segurança em Nuvem (Cloud Controls Matrix) da Cloud Security Alliance (CSA)
CERTIFICAÇÕES E NORMAS:
* Certificação obrigatória (uma das seguintes): Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM), Certified Ethical Hacker (CEH), Offensive Security Certified Professional (OSCP) ou equivalente
**O que você pode esperar de nós?**
Cultura organizacional impressionante. Você será integrado a uma equipe profissional, dinâmica e colaborativa.
**Oportunidades 100% remotas**
Queremos oferecer-lhe flexibilidade para trabalhar onde se sentir mais confortável e produtivo.
**Carreira internacional**
* Você poderá esperar crescimento profissional e conexões globais.
* Estamos presentes em Portugal, Bélgica, Luxemburgo e Dinamarca.
* Além disso, realizamos projetos em muitos outros países: Países Baixos, Luxemburgo, Cingapura e Estados Unidos da América (e muito mais está por vir…)
**Benefícios adicionais e vantagens**
Se desejar trabalhar conosco e estiver fora da União Europeia (boas notícias…), somos uma empresa credenciada para o Tech Visa — ajudaremos você!
**Como bônus, oferecemos seguro de saúde e seguro de vida.**