IT - Senior Security Engineer
PT
Localização: Lisboa
Se tens experiência sólida em segurança cloud, proteção de workloads, governance de identidades e implementação de controlos de segurança em ambientes empresariais complexos, esta é uma excelente oportunidade para integrares uma equipa estratégica da CGD.
O teu objetivo será planear, definir e implementar requisitos de segurança em ambientes Cloud (IaaS, PaaS, SaaS), assegurando a proteção, integridade e disponibilidade da informação, e reforçar a capacidade técnica da unidade de cibersegurança em projetos críticos, incluindo iniciativas de transformação digital multicloud.
Requisitos:
-
Formação: Licenciatura e/ou Mestrado em Engenharia Informática, Cibersegurança, Matemática Aplicada à Gestão de Risco ou áreas equivalentes.
- Experiência:
-
5+ anos de experiência prática em cibersegurança, com conhecimento avançado de arquiteturas de segurança.
-
3+ anos de experiência em segurança Cloud e soluções IAM em ambientes híbridos/multicloud.
-
- Competências técnicas essenciais:
-
Domínio dos principais serviços, controlos e configurações de segurança em Azure, AWS e GCP, incluindo IAM (EntraID / IAM Roles / RBAC), network security (NSGs, firewalls, microsegmentação), data protection (DLP, encriptação, KMS/HSM), logging, SIEM/SOAR e deteção de anomalias.
-
Conhecimento de linguagens: Python, Ruby, C++, C#, Java, PHP, JavaScript, Go, Node.js.
-
Integração de segurança em pipelines CI/CD: Ansible, Puppet, Terraform, Jenkins, GitHub Actions, GitLab CI/CD, Docker, Kubernetes.
-
Administração de sistemas Windows e Linux/Unix.
-
Domínio de TCP/IP, DNS, VPNs, proxies, firewalls, WAF, load balancers.
-
Configuração de VPCs/VNETs, routing, API Gateways, service mesh.
-
Experiência com AD, RACF, LDAP.
-
Soluções de IAM/CIAM como SailPoint, CyberArk, Ping Identity, Okta, Microsoft.
-
Integração de IAM em ambientes híbridos e multicloud.
- Criptografia simétrica/assimétrica, gestão de certificados, KMS, HSM, assinaturas digitais
- Línguas: Bons conhecimentos de inglês.
-
Principais Objetivos e Responsabilidades:
-
Planear, definir e validar requisitos de segurança para arquiteturas Cloud (IaaS, PaaS, SaaS).
-
Implementar, configurar e monitorizar controlos de segurança em ambientes multicloud.
-
Integrar mecanismos de autenticação, autorização e federação de identidades com soluções IAM/CIAM.
-
Definir políticas de segurança para redes, dados, workloads, pipelines CI/CD e acessos privilegiados.
-
Garantir a confidencialidade, integridade e disponibilidade da informação.
-
Participar em projetos estratégicos de modernização e reforço de segurança da CGD.
Competências Valorizadas:
-
Forte capacidade analítica, pensamento crítico e raciocínio estruturado.
-
Capacidade de desenvolver ideias e implementar soluções criativas.
-
Autonomia, flexibilidade e dinamismo.
-
Excelentes competências de comunicação em português e inglês.
-
Capacidade de atuar sob pressão, mantendo atitude positiva e colaborativa.
-
Conhecimentos e prática de Lean, Agile e DevSecOps.
-
ISC2 CISSP, CCSP.
-
Microsoft AZ‑500, SC‑100, SC‑300.
-
AWS Security Specialty, GCP Professional Security Engineer
-
SailPoint, Okta, CyberArk.
-
CompTIA Security+ / CASP+.
Caso reúnas os requisitos necessários, deverás submeter a tua candidatura!