- Híbrido
- Tempo inteiro
- Intermédio
Descrição
O Banco CTT procura um(a) Especialista em Cibersegurança para integrar a Direção de Cibersegurança, em Lisboa ou Porto. A missão principal é assegurar a identificação, priorização e mitigação contínua de vulnerabilidades e riscos de cibersegurança ao longo de todo o ciclo de vida tecnológico, integrando controlos de segurança no desenvolvimento, infraestrutura e aplicações, com o objetivo de reduzir a superfície de ataque e proteger os ativos críticos da organização.
O(a) candidato(a) será responsável por atividades de DevSecOps, incluindo a integração de controlos de segurança no ciclo de desenvolvimento, operação de ferramentas SAST, DAST e SCA, execução de testes de segurança e intrusão, e garantia da segurança de pipelines CI/CD. Adicionalmente, deverá gerir a vulnerabilidades de forma contínua, realizar testes de intrusão (Pentests) e exercícios de red teaming, avaliar soluções de segurança de terceiros e apoiar programas de formação e awareness em cibersegurança.
O Banco CTT oferece um pacote salarial competitivo, contrato por tempo indeterminado, modelo de trabalho híbrido, seguro de saúde, oportunidades de crescimento profissional e benefícios adicionais como condições especiais em produtos do grupo.
Competências
- Cibersegurança
- Gestão de Vulnerabilidades
- Testes de Intrusão
- SAST
- DAST
- SCA
- Scanning de Infraestrutura
- Cloud Security
- Pipelines CI/CD
- DevSecOps
- Pentesting
- Red Teaming
- Segurança de Aplicações
- Inglês
Responsabilidades
- Integrar controlos de segurança no ciclo de desenvolvimento
- Operar ferramentas SAST, DAST e SCA
- Executar testes de segurança e intrusão a aplicações e APIs
- Garantir a segurança de pipelines CI/CD e ambientes de execução
- Identificar e corrigir vulnerabilidades de software
- Apoiar equipas de desenvolvimento na adoção de práticas seguras
- Operar e parametrizar ferramentas de scanning de infraestrutura, cloud e aplicações
- Garantir a realização de scans regulares, autenticados e não autenticados
- Definir planos de remediação em articulação com os responsáveis dos ativos
- Identificar falhas de configuração, hardening, benchmark CIS e cloud security posture
- Planear e executar testes de segurança
- Realizar testes de intrusão (Pentests) e testes técnicos especializados
- Executar exercícios de red teaming e simulação de ataques avançados
- Validar a explorabilidade de vulnerabilidades identificadas
- Participar na execução e acompanhamento de exercícios de TLPT
- Documentar resultados e apoiar processos de remediação
- Realizar avaliações técnicas de segurança de fornecedores
- Avaliar soluções e serviços externos antes da sua adoção
- Acompanhar a implementação de medidas corretivas por parte de terceiros
- Desenvolver e executar programas de formação e awareness em cibersegurança
- Conduzir campanhas de sensibilização sobre ameaças, engenharia social, phishing e boas práticas de segurança
- Apoiar as áreas de negócio e IT na difusão de práticas de segurança e responsabilidades individuais
Benefícios
- Pacote salarial competitivo
- Contrato por tempo indeterminado
- Modelo de trabalho híbrido
- Seguro de saúde
- Integração numa equipa dinâmica e colaborativa
- Oportunidades de crescimento e desenvolvimento profissional
- Condições especiais nos produtos do Grupo Banco CTT (Ex: Crédito Habitação Spread 0%)
- Empresa certificada como Familiarmente Responsável
- Descontos numa rede de parceiros do grupo
Conhece alguém para esta vaga?