Back to search
Smart Consulting Linkedin · Posted 11d ago

Cyber Security Engineer

Portugal

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

🚀 Procuramos um(a) Cybersecurity Engineer – Vulnerability Management para integrar uma equipa especializada em segurança de aplicações e proteção do ciclo de desenvolvimento de software.


Este é um papel com forte componente de Application Security, onde irá trabalhar na identificação, análise e remediação de vulnerabilidades através de processos SAST, SCA, DAST e Bitsight.


🧑 💻 Como será o seu dia a dia:

  • Apoiar a implementação de soluções de análise de código e gestão de dependências
  • Participar na implementação de processos de segurança ao longo do SDLC
  • Implementar e executar scans de segurança SAST, SCA e DAST/WAS
  • Analisar, qualificar e priorizar vulnerabilidades identificadas por diferentes fontes
  • Colaborar com equipas de desenvolvimento na identificação e mitigação de riscos de segurança
  • Apoiar a implementação de medidas de segurança para proteção de aplicações e código
  • Contribuir para a implementação de security controls e métricas de performance dos processos
  • Produzir reporting associado às atividades de segurança e vulnerabilidade
  • Acompanhar planos de remediação e garantir o cumprimento dos prazos definidos
  • Participar na dinamização da comunidade de Application Security
  • Promover awareness, secure coding e partilha de boas práticas


🧠 O que procuramos:

  • Pelo menos 2 anos de experiência em IT Risk, Cybersecurity ou áreas relacionadas
  • Conhecimentos de processos de Vulnerability Management e Application Security
  • Experiência ou familiaridade com ferramentas como Qualys, Fortify e Nexus IQ
  • Conhecimentos de SAST, SCA, DAST/WAS e análise de dependências
  • Conhecimentos de Kubernetes
  • Experiência em automação de processos de segurança através de Python scripting
  • Conhecimento sólido de princípios de segurança de aplicações e secure coding
  • Bons conhecimentos do OWASP Top 10
  • Conhecimentos de tecnologias de desenvolvimento frontend e backend
  • Familiaridade com Java, Angular e REST APIs
  • Capacidade para comunicar e colaborar eficazmente com equipas técnicas


Valorizamos ainda:

  • Experiência em implementação de processos de segurança no SDLC
  • Conhecimentos de CI/CD e integração de security scans em pipelines
  • Experiência em análise e acompanhamento de planos de remediação
  • Capacidade para transformar requisitos de segurança em ações práticas
  • Perfil analítico, organizado, proativo e orientado à melhoria contínua
  • Certificações como CISM, CISA, CRISK, CISSP, CRISC, CEH, CCSK, CCSP, ISO 2700x, ISO 31000 ou EBIOS


💡 O que oferecemos:

  • Projeto desafiante na área de Cybersecurity e Application Security
  • Oportunidade de trabalhar com processos de Vulnerability Management à escala internacional
  • Ambiente técnico e colaborativo
  • Contacto com equipas de desenvolvimento e segurança
  • Possibilidade de contribuir para a evolução de práticas de secure coding e DevSecOps
  • Full visa support, se necessário


📍 Localização: Porto

⚠️ Modelo: Hibrido


Pacote Salarial Junior: 12.880€ a 21.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Mid: 14.000€ a 28.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Senior: 20.000€ a 49.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search