Vaga: Cyber Security | Direção de Sistemas de Informação (DSI)
Lisboa, PT
Descrição da função/Principais responsabilidades:
- Apoiar a implementação e manutenção de políticas, normas e procedimentos de segurança da informação.
- Colaborar na monitorização de sistemas e redes para identificação de vulnerabilidades, eventos e incidentes de segurança.
- Participar em avaliações de risco e análises de vulnerabilidades.
- Apoiar a operação e configuração básica de ferramentas de segurança (SIEM, EDR, antivírus, firewalls e outras).
- Colaborar na resposta a incidentes de segurança, realizando atividades de recolha de informação, investigação e documentação.
- Apoiar iniciativas de conformidade com regulamentos e frameworks de segurança (ISO 27001, NIS2, DORA, NIST, GDPR).
- Colaborar com equipas de Infraestrutura, Desenvolvimento e Operações na adoção de boas práticas de segurança.
- Participar em ações de sensibilização e formação dos colaboradores em temas de cibersegurança.
- Contribuir para a documentação de processos, procedimentos e controlos de segurança.
- Acompanhar tendências e boas práticas de segurança da informação e cibersegurança.
Requisitos Obrigatórios:
- Licenciatura concluída ou em fase final nas áreas de Engenharia Informática, Sistemas de Informação, Cibersegurança ou similar.
- Interesse pela área de Segurança da Informação e Cibersegurança.
- Conhecimentos de redes, sistemas operativos Windows e Linux e conceitos de segurança informática.
- Conhecimentos de protocolos de comunicação (TCP/IP, DNS, HTTP/S).
- Familiaridade com ferramentas de segurança ou monitorização será valorizada.
- Conhecimentos de cloud (Azure, AWS ou GCP) serão valorizados.
- Conhecimentos de scripting (PowerShell, Python ou Bash) serão valorizados.
- Capacidade analítica e foco na resolução de problemas.
- Boas competências de comunicação e trabalho em equipa.
- Fluência em Português e Inglês (falado e escrito).
- Disponibilidade para regime presencial/híbrido conforme necessidade da organização.
Requisitos Preferenciais:
- Estágios, projetos académicos ou experiência extracurricular na área de cibersegurança.
- Participação em CTFs (Capture the Flag), hackathons ou laboratórios de segurança.
- Certificações relevantes em segurança (CISSP, CISM, CEH, CompTIA Security+, ISO 27001 Lead Implementer/Auditor).
- Conhecimento de DevSecOps e segurança em pipelines CI/CD.
- Conhecimento de segurança em aplicações (OWASP Top 10).
- Conhecimentos em análise forense digital e resposta a incidentes (DFIR).
- Conhecimento de ferramentas de threat intelligence.
- Conhecimento de metodologias Agile.
- Fluência em Espanhol (oral e escrito).