Somos a GuestWorld, uma empresa especializada em outsourcing e desenvolvimento de recursos humanos. Regemo-nos por uma cultura de excelência e promovemos um ambiente positivo, alinhando os objetivos dos nossos clientes com a motivação das nossas pessoas. Focamo-nos em soluções eficazes, formação contínua e parcerias assentes na confiança e na criação de valor.
Responsabilidades:
Definir a estratégia e o roadmap de segurança da organização;
Assumir a responsabilidade pela arquitetura de segurança das infraestruturas críticas;
Liderar incidentes de segurança de grande impacto e coordenar a resposta;
Conceber e implementar um modelo de governação de segurança;
Conduzir exercícios de Purple Team, promovendo a colaboração entre as equipas Red Team e Blue Team;
Colaborar com as equipas de arquitetura na definição e adoção de design patterns seguros;
Liderar programas de conformidade e auditoria, abrangendo múltiplos referenciais e frameworks;
Definir métricas e KPIs de segurança para apresentação à liderança;
Representar a área de segurança em reuniões com os stakeholders;
Gerir relações com fornecedores de segurança, bem como avaliações e seleção de ferramentas;
Impulsionar a inovação em segurança, incluindo DevSecOps, shift-left e automação de processos de segurança.
Requisitos:
Licenciatura em Engenharia Informática ou áreas similares (preferencial);
Arquitetura de segurança, abrangendo toda a organização e ambientes multi-cloud;
Desenvolvimento de programas de segurança, incluindo políticas, normas e procedimentos;
Testes de intrusão avançados e técnicas de Red Team, com recurso ao framework MITRE ATT&CK;
Orquestração e automação de segurança, incluindo SOAR e automação de runbooks;
Proteção de dados e Privacy Engineering, incluindo encriptação, DLP e governação de dados;
Segurança de sistemas distribuídos (e.g. microserviços, service mesh e arquiteturas Zero Trust);
Segurança Cloud-Native, incluindo CSPM, CWPP, segurança de containers e ambientes serverless;
Conformidade regulamentar, incluindo SOC 2, ISO 27001, RGPD, DORA, PCI DSS e HIPAA;
Operações de segurança, incluindo desenho e evolução do SOC, otimização de SIEM e threat hunting;
Gestão de identidades e acessos em larga escala, incluindo SSO empresarial e federação de identidades.
Certificações preferenciais:
CISSP;
OSCP;
GIAC;
Cloud Security.
Benefícios:
Salário competitivo e pacote de benefícios;
Formação contínua e certificações específicas;
Oportunidade de crescimento e desenvolvimento profissional;
Ambiente de trabalho dinâmico e colaborativo;
Empresa em crescimento com um futuro promissor.
* Veja como tratamos os seus dados em www.guestworld.pt
Copyright © 2026 Grabjobs Pte.Ltd. All Rights Reserved.