Descrição
Resumo da Vaga:
Procuramos um profissional para integrar a área de Security Services & Operations, com foco em segurança da informação e IT, atuando na identificação, mitigação e monitorização de riscos.
Principais Destaques:
1. Apoio ao Business Information Security Officer (BISO)
2. Foco em segurança da informação e segurança IT
3. Promoção da cultura de segurança e resposta a incidentes
Olá e bem\-vindo/a ao universo Zurich. Na Zurich, procuramos impulsionar oportunidades de desenvolvimento e de carreira, promovendo um ambiente de trabalho saudável, equilibrado e desafiante, assente numa cultura de proximidade e confiança.
Alcançámos o 1\.º lugar na categoria das grandes empresas do Índice da Excelência e recebemos a certificação Top Employer Portugal. Encontramo\-nos, por isso, entre as 50 empresas consideradas empregadores de topo a nível nacional.
Integrando a área de **Security Services \& Operations**, irá trabalhar de forma próxima com o **Business Information Security Officer (BISO)**, apoiando a unidade de negócio nas diferentes vertentes da segurança da informação e segurança IT. Terá um papel ativo na identificação, mitigação e monitorização de riscos de segurança, bem como no alinhamento das práticas locais com as políticas e standards globais do Grupo.
Se quer fazer parte desta equipa, conheça, em maior detalhe, a oportunidade de recrutamento de temos para si.
**Quais as principais funções?**
Nesta função, será responsável por apoiar o alinhamento das estratégias de segurança IT com as diretrizes do Grupo, colaborando na identificação, avaliação e mitigação de riscos e assegurando a implementação de controlos eficazes. Irá acompanhar avaliações de segurança no âmbito da implementação ou alteração de soluções tecnológicas, bem como fornecer orientação à unidade de negócio sobre políticas, normas e processos de segurança.
Terá também um papel ativo na promoção da cultura de segurança, através da execução do plano de awareness e da monitorização das formações obrigatórias, assim como no apoio à avaliação de segurança de fornecedores e prestadores externos. Participará ainda na resposta a incidentes, incluindo atividades de análise e investigação, identificando não conformidades e propondo ações corretivas.
Adicionalmente, contribuirá para a implementação de iniciativas e projetos globais, assegurando o cumprimento da regulação aplicável, e participará na execução e monitorização de revisões de acessos, na gestão e remediação de vulnerabilidades e na documentação de processos e políticas, promovendo a melhoria contínua.
**Qual o perfil que procuramos?**
Mesmo que não reúna todas as competências mencionadas, não se preocupe! Não deixe de se candidatar!
* Licenciatura em Informática, Engenharia de Sistemas ou área similar
* Conhecimentos e experiência em segurança IT, nomeadamente em patching, antivírus, gestão de vulnerabilidades e cybersecurity
* Conhecimentos de cloud pública (AWS, Microsoft Azure ou equivalente)
* Conhecimento de frameworks e boas práticas de segurança (ex.: MITRE ATT\&CK, OWASP)
* Bons conhecimentos da língua inglesa
* Curiosidade intelectual e vontade contínua de aprender
* Capacidade de adaptação a diferentes contextos tecnológicos
* Forte sentido de responsabilidade, organização e planeamento
* Orientação para o cliente e para o negócio
* Proatividade, espírito crítico e foco na resolução de problemas
* Boas competências de comunicação, incluindo a capacidade de simplificar temas técnicos
* Espírito de equipa e capacidade de gestão eficaz do tempo e de prioridades
**Competências valorizadas:**
* Experiência no setor segurador
* Conhecimento de tecnologias de segurança (DLP, firewalls, IDS/IPS, proxies, log management, entre outros)
* Experiência com ferramentas de gestão de vulnerabilidades e testes de intrusão
* Experiência com ferramentas de análise de código (ex.: Veracode)
* Conhecimentos de legislação e regulamentação em cybersecurity
**Transparência salarial:**
Para esta função, o vencimento anual bruto esperado encontra\-se entre **40\.000€** e **50\.000€.**
Poderão existir componentes variáveis adicionais, de acordo com a política de compensação da Zurich.
A proposta concreta será definida tendo em conta a sua experiência, competências e posicionamento interno, garantindo a consistência com funções comparáveis e com os benchmarks de mercado.
**Porquê a Zurich?**
Na Zurich, gostamos de pensar fora da caixa, de desafiar e de sermos desafiados. Adotamos sempre uma abordagem otimista, concentrando\-nos nos aspetos positivos e perguntando constantemente: "O que pode correr bem se pudermos contar consigo na nossa equipa?"
Somos um empregador de igualdade de oportunidades que sabe que cada pessoa é única, e que é na diversidade, equidade, inclusão e pertença que tornamos a nossa equipa tão fantástica! Estamos cá por todos e para todos!
Venha conhecer\-nos e junte\-se a nós para, em conjunto, explorarmos novas formas de proteger os nossos clientes e o planeta.
Juntos, criamos um futuro brilhante!