Estamos a recrutar um Especialista de Cibersegurança para integrar uma equipa internacional responsável por reforçar a segurança dos sistemas de informação e a gestão de riscos de cibersegurança de um grupo bancário internacional.
Principais responsabilidades
- Executar vulnerability scans sobre os ativos do Grupo expostos à Internet.
- Monitorizar e contribuir para a gestão dos Security Ratings dos ativos expostos.
- Identificar e analisar vulnerabilidades e respetivos riscos de segurança.
- Acompanhar as entidades do Grupo na definição e execução de ações de remediação.
- Gerir e manter soluções SaaS relacionadas com Cyber Vulnerability Management e Security Scoring.
- Manter a relação contratual e operacional com os fornecedores de software.
- Colaborar com vendors no acompanhamento e evolução das ferramentas de segurança.
- Produzir relatórios de vulnerabilidades e indicadores de segurança.
- Apresentar os resultados e principais riscos ao CISO Board.
- Contribuir para a avaliação de novas soluções que possam complementar os serviços de segurança existentes.
- Colaborar com diferentes entidades e especialistas do Grupo em temas relacionados com Cybersecurity e IT Risk.
- Participar em iniciativas transversais de melhoria da maturidade de cibersegurança.
Requisitos técnicos
- Experiência sólida em Cibersegurança, nomeadamente em:
- Vulnerability Management;
- Security Ratings;
- Cyber Risk.
- Capacidade para compreender e analisar dados, sistemas IT e riscos de cibersegurança.
- Conhecimentos sólidos de Offensive Security, incluindo técnicas de hacking e metodologias de auditoria.
- Conhecimentos de vulnerability scanning e avaliação de exposição externa.
- Bons conhecimentos de Microsoft Office, especialmente Excel.
- Experiência com Power BI.
- Conhecimentos de SQL.
- Conhecimentos de Qualys e/ou BitSight serão valorizados.
- Capacidade para analisar informação técnica e transformá-la em reporting claro e objetivo.
Perfil procurado
Procuramos um profissional sénior, rigoroso e orientado ao detalhe, com capacidade para analisar riscos complexos de cibersegurança e sintetizar informação para diferentes níveis de interlocutores.
É essencial ter boas capacidades de colaboração e networking, bem como facilidade em trabalhar com equipas internacionais e diferentes stakeholders.
Valorizamos ainda:
- Capacidade para liderar reuniões e comités.
- Capacidade de análise, síntese e simplificação de informação complexa.
- Adaptabilidade perante diferentes contextos e prioridades.
- Forte sentido de responsabilidade e rigor.
- Capacidade de trabalhar de forma colaborativa e transversal.
Desenvolvimento profissional
A função permitirá trabalhar transversalmente com diferentes áreas e especialistas de Cybersecurity e IT Risk, proporcionando exposição a diversos temas de segurança.
Dependendo da evolução profissional, poderão existir oportunidades futuras de integração em áreas como:
- Cyber Incident Security Response (CSIRT/CERT)
- Penetration Testing / Offensive Security
Idiomas
- Inglês – domínio profissional / fluente, escrito e falado.
- Francês será valorizado.
Pagamento: 1 000,00€ - 4 000,00€ por mês
Localização do trabalho: Trabalho remoto híbrido em Lisboa