Descrição
Resumo da Vaga:
Procuramos um profissional para definir a estratégia de segurança, liderar incidentes, conceber governança de segurança, e impulsionar inovação.
Principais Destaques:
1. Ambiente positivo e cultura de excelência
2. Oportunidade de crescimento e desenvolvimento profissional
3. Inovação em segurança e automação de processos
Somos a GuestWorld, uma empresa especializada em outsourcing e desenvolvimento de recursos humanos. Regemo\-nos por uma cultura de excelência e promovemos um ambiente positivo, alinhando os objetivos dos nossos clientes com a motivação das nossas pessoas. Focamo\-nos em soluções eficazes, formação contínua e parcerias assentes na confiança e na criação de valor.
**Responsabilidades:**
* Definir a estratégia e o roadmap de segurança da organização;
* Assumir a responsabilidade pela arquitetura de segurança das infraestruturas críticas;
* Liderar incidentes de segurança de grande impacto e coordenar a resposta;
* Conceber e implementar um modelo de governação de segurança;
* Conduzir exercícios de Purple Team, promovendo a colaboração entre as equipas Red Team e Blue Team;
* Colaborar com as equipas de arquitetura na definição e adoção de design patterns seguros;
* Liderar programas de conformidade e auditoria, abrangendo múltiplos referenciais e frameworks;
* Definir métricas e KPIs de segurança para apresentação à liderança;
* Representar a área de segurança em reuniões com os stakeholders;
* Gerir relações com fornecedores de segurança, bem como avaliações e seleção de ferramentas;
* Impulsionar a inovação em segurança, incluindo DevSecOps, shift\-left e automação de processos de segurança.
**Requisitos:**
* Licenciatura em Engenharia Informática ou áreas similares (preferencial);
* Arquitetura de segurança, abrangendo toda a organização e ambientes multi\-cloud;
* Desenvolvimento de programas de segurança, incluindo políticas, normas e procedimentos;
* Testes de intrusão avançados e técnicas de Red Team, com recurso ao framework MITRE ATT\&CK;
* Orquestração e automação de segurança, incluindo SOAR e automação de runbooks;
* Proteção de dados e Privacy Engineering, incluindo encriptação, DLP e governação de dados;
* Segurança de sistemas distribuídos (e.g. microserviços, service mesh e arquiteturas Zero Trust);
* Segurança Cloud\-Native, incluindo CSPM, CWPP, segurança de containers e ambientes serverless;
* Conformidade regulamentar, incluindo SOC 2, ISO 27001, RGPD, DORA, PCI DSS e HIPAA;
* Operações de segurança, incluindo desenho e evolução do SOC, otimização de SIEM e threat hunting;
* Gestão de identidades e acessos em larga escala, incluindo SSO empresarial e federação de identidades.
**Certificações preferenciais:**
* CISSP;
* OSCP;
* GIAC;
* Cloud Security.
**Benefícios:**
* Salário competitivo e pacote de benefícios;
* Formação contínua e certificações específicas;
* Oportunidade de crescimento e desenvolvimento profissional;
* Ambiente de trabalho dinâmico e colaborativo;
* Empresa em crescimento com um futuro promissor.
*Veja como tratamos os seus dados em* *www.guestworld.pt*