Cybersecurity | Vulnerability & Exposure Management
PT
Localização: Lisboa
A Caixa Geral de Depósitos pretende reforçar a área de Segurança da Informação com a integração de um/a Cybersecurity | Vulnerability & Exposure Management para contribuir para a gestão contínua de vulnerabilidades e exposição cibernética, assegurando a proteção dos ativos tecnológicos da organização.
O teu desafio
Terás um papel fundamental na identificação, avaliação, priorização e acompanhamento de vulnerabilidades de segurança, contribuindo para a redução do risco tecnológico e para a melhoria contínua da postura de segurança da organização.
Principais responsabilidades
- Acompanhar o ciclo de vida da gestão de vulnerabilidades, desde a identificação até à remediação e reporte;
- Avaliar vulnerabilidades e exposições de segurança com base na criticidade técnica, risco e impacto para o negócio;
- Desenvolver dashboards, indicadores e relatórios para diferentes stakeholders, incluindo equipas técnicas e gestão;
- Colaborar com equipas de infraestrutura, desenvolvimento, operações, risco e conformidade no acompanhamento de planos de remediação;
- Contribuir para a melhoria contínua dos processos de gestão de vulnerabilidades e redução da exposição cibernética.
O que procuramos
Formação académica
- Licenciatura/Mestrado em Engenharia Informática, Sistemas de Informação, Cibersegurança, Engenharia Eletrotécnica e de Computadores, Ciência de Dados, Gestão de Tecnologias de Informação ou áreas similares.
Experiência
- Mínimo de 2 anos de experiência em funções de cibersegurança, gestão de vulnerabilidades, segurança aplicacional, gestão de risco tecnológico ou operações de segurança;
- Experiência na análise, priorização e acompanhamento de vulnerabilidades em ambientes empresariais complexos;
- Experiência na colaboração com equipas multidisciplinares para definição e acompanhamento de planos de remediação;
- Experiência na produção de indicadores, dashboards e reporting executivo;
- Valorizamos experiência em ambientes regulados, nomeadamente no setor financeiro.
Conhecimentos técnicos
- Gestão de vulnerabilidades e exposição cibernética;
- Avaliação de risco técnico e priorização baseada em criticidade e impacto;
- Ciclo de vida de remediação;
- Segurança aplicacional;
- Infraestruturas tecnológicas, cloud, redes e sistemas operativos;
- Reporting executivo e análise de dados para suporte à decisão.
Competências que valorizamos
- Gestão de vulnerabilidades e exposição;
- Avaliação técnica e priorização baseada em risco;
- Coordenação e acompanhamento de processos de remediação;
- Capacidade de comunicação e reporting executivo;
- Conhecimento sólido de infraestruturas, aplicações e segurança;
- Rigor, persistência e orientação para resultados;
- Sentido de responsabilidade, capacidade de influência e colaboração em ambientes de elevada exigência.
O que oferecemos
- Integração num dos maiores grupos financeiros nacionais;
- Participação em projetos estratégicos de cibersegurança;
- Ambiente colaborativo e tecnologicamente desafiante;
- Modelo de trabalho híbrido (presencial/remoto);
- Oportunidades de desenvolvimento profissional contínuo.
Se pretendes contribuir para a proteção de uma Instituição de referência e desenvolver a tua carreira numa área crítica para o negócio, candidata-te!