Engenheiro de Cloud
Descrição
Procuramos um Engenheiro de Cloud talentoso para se juntar à nossa equipa dinâmica e motivada. Nesta função, será responsável por monitorizar e analisar a postura de segurança em cloud em ambientes GCP, identificando riscos, configurações incorretas e vulnerabilidades. Irá automatizar a remediação de descobertas de segurança através de soluções utilizando Terraform (IaC), GitHub Actions e scripts em Python ou Bash, reduzindo esforço manual e acelerando tempos de resposta.
As suas responsabilidades incluem gerir ferramentas CNAPP (como Wiz), realizar atividades de Attack Surface Management, responder a incidentes de segurança em cloud, definir e fazer cumprir políticas de segurança cloud alinhadas com frameworks como CIS Benchmarks e NIST, e produzir relatórios e dashboards de segurança claros. Será esperado que se mantenha atualizado com as mais recentes ameaças, vulnerabilidades e ferramentas de segurança em cloud.
Esta é uma oportunidade para trabalhar numa organização que valoriza inovação, colaboração e desenvolvimento profissional contínuo, oferecendo um pacote competitivo de benefícios e a possibilidade de trabalhar em regime híbrido em Lisboa.
Competências
- Google Cloud Platform (GCP)
- Terraform
- Infrastructure as Code (IaC)
- Python
- Bash
- GitHub Actions
- Segurança em Cloud
- Wiz
- Attack Surface Management
- Git
- Linux
- PowerShell
- Networking
- Firewalls
- VPN
- DNS
- TLS/mTLS
- Zero Trust
- Identity Providers (IdP)
- EntraID
- Okta
- Kubernetes
- Prisma Cloud
- Ansible
- Apigee
Responsabilidades
- Monitorizar e analisar a postura de segurança em cloud em ambientes GCP, identificando riscos, configurações incorretas e vulnerabilidades
- Automatizar remediação de descobertas de segurança através de Terraform, GitHub Actions e scripts em Python ou Bash
- Gerir e operar ferramentas CNAPP (como Wiz) para avaliar continuamente workloads em cloud, containers e infraestrutura quanto a ameaças e lacunas de conformidade
- Integrar ferramentas de terceiros com provedores de Cloud através de Identity Providers (IdP como EntraID ou Okta)
- Conduzir atividades de Attack Surface Management, mapeando e reduzindo a exposição externa da organização
- Responder a incidentes de segurança em cloud, apoiando investigação, contenção e análises pós-incidente
- Definir e fazer cumprir políticas de segurança cloud e guardrails, alinhados com frameworks de indústria (CIS Benchmarks, NIST, ISO 27001)
- Produzir relatórios e dashboards de segurança claros para stakeholders técnicos e não-técnicos
- Manter-se atualizado com as mais recentes ameaças em cloud, vulnerabilidades e ferramentas de segurança
Benefícios
- Integração em equipa dinâmica e motivada
- Formação adicional
- Pacote salarial de acordo com o papel desempenhado
- Desenvolvimento profissional
- Regime de trabalho híbrido em Lisboa