Engenheiro de Segurança de Aplicações
- Híbrido
- Tempo inteiro
- Intermédio
Descrição
Somos aprendizes rápidos, trabalhadores dedicados e colaboradores naturais... e fazemos o Moderno Acontecer! A nossa ambição é desbloquear o potencial do nosso mundo digital para que as organizações em todo o mundo possam inovar e prosperar com segurança. Procuramos um Engenheiro de Segurança de Aplicações para integrar a nossa equipa interna, baseada no Porto. As suas responsabilidades incluem definir e padronizar ciclos de vida seguros de desenvolvimento de software (S-SDLC) em múltiplas equipas de desenvolvimento, integrar e gerir ferramentas de testes de segurança (SAST, DAST, SCA) dentro de pipelines CI/CD, e impulsionar iniciativas de gestão de vulnerabilidades em ambientes cloud e clusters Kubernetes.
Você manterá e automatizará controlos de segurança de infraestrutura, incluindo WAFs e políticas de rede, e guiará equipas de desenvolvimento e DevOps sobre as melhores práticas de segurança, garantindo conformidade com frameworks como DORA, CIS Benchmarks e OWASP. Requeremos um grau em Ciência da Computação, Cibersegurança ou um background prático equivalente, com experiência profissional sólida como Engenheiro de Segurança, fortemente focado em metodologias de Segurança de Aplicações e DevSecOps.
Competências
- Ciclo de Vida Seguro de Desenvolvimento de Software (S-SDLC)
- SAST (Static Application Security Testing)
- DAST (Dynamic Application Security Testing)
- SCA (Software Composition Analysis)
- CI/CD Pipelines
- Gestão de Vulnerabilidades
- Cloud Security
- Kubernetes
- WAF (Web Application Firewall)
- Políticas de Rede
- Python
- Bash
- Java
- Go
- OWASP Top 10
- ISO 27001
- Containerização
- Orquestração de Containers
- DevSecOps
- Inglês
Responsabilidades
- Definir e padronizar ciclos de vida seguros de desenvolvimento de software (S-SDLC) em múltiplas equipas de desenvolvimento
- Integrar e gerir ferramentas de testes de segurança (SAST, DAST, SCA) dentro de pipelines CI/CD
- Impulsionar iniciativas de gestão de vulnerabilidades em ambientes cloud e clusters Kubernetes
- Manter e automatizar controlos de segurança de infraestrutura, incluindo WAFs e políticas de rede
- Guiar equipas de desenvolvimento e DevOps sobre as melhores práticas de segurança
- Garantir conformidade com frameworks como DORA, CIS Benchmarks e OWASP
- Comunicar efetivamente com stakeholders técnicos e executivos
Benefícios
- Desenvolvimento profissional regular
- Recursos para caminhos de certificação
- Programas regulares de team building
- Ambiente de trabalho amigável