Somos a GuestWorld, uma empresa especializada em outsourcing e desenvolvimento de recursos humanos. Regemo-nos por uma cultura de excelência e promovemos um ambiente positivo, alinhando os objetivos dos nossos clientes com a motivação das nossas pessoas. Focamo-nos em soluções eficazes, formação contínua e parcerias assentes na confiança e na criação de valor.
Definir a estratégia e o roadmap de segurança da organização;
Assumir a responsabilidade pela arquitetura de segurança das infraestruturas críticas;
Liderar incidentes de segurança de grande impacto e coordenar a resposta;
Conceber e implementar um modelo de governação de segurança;
Conduzir exercícios de Purple Team, promovendo a colaboração entre as equipas Red Team e Blue Team;
Colaborar com as equipas de arquitetura na definição e adoção de design patterns seguros;
Liderar programas de conformidade e auditoria, abrangendo múltiplos referenciais e frameworks;
Definir métricas e KPIs de segurança para apresentação à liderança;
Representar a área de segurança em reuniões com os stakeholders;
Gerir relações com fornecedores de segurança, bem como avaliações e seleção de ferramentas;
Impulsionar a inovação em segurança, incluindo DevSecOps, shift-left e automação de processos de segurança.
Licenciatura em Engenharia Informática ou áreas similares (preferencial);
Arquitetura de segurança, abrangendo toda a organização e ambientes multi-cloud;
Desenvolvimento de programas de segurança, incluindo políticas, normas e procedimentos;
Testes de intrusão avançados e técnicas de Red Team, com recurso ao framework MITRE ATT&CK;
Orquestração e automação de segurança, incluindo SOAR e automação de runbooks;
Proteção de dados e Privacy Engineering, incluindo encriptação, DLP e governação de dados;
Segurança de sistemas distribuídos (e.g. microserviços, service mesh e arquiteturas Zero Trust);
Segurança Cloud-Native, incluindo CSPM, CWPP, segurança de containers e ambientes serverless;
Conformidade regulamentar, incluindo SOC 2, ISO 27001, RGPD, DORA, PCI DSS e HIPAA;
Operações de segurança, incluindo desenho e evolução do SOC, otimização de SIEM e threat hunting;
Gestão de identidades e acessos em larga escala, incluindo SSO empresarial e federação de identidades.