
Especialista Cloud Security
Publicada 1 de SetembroProcuramos um Security Engineer II para integrar a área de Tecnologias de Informação de uma instituição bancária em Luanda. O profissional será responsável por apoiar e executar iniciativas de Segurança da Informação, assegurando a proteção de dados, sistemas e plataformas, bem como a identificação e mitigação de riscos de segurança.
Principais Responsabilidades:
Implementar e assegurar o cumprimento das normas e standards de tecnologia e Segurança da Informação;
Identificar potenciais cenários de ataque, vulnerabilidades e riscos, definindo os controlos de segurança adequados em articulação com arquitetos e engenheiros de software;
Desenvolver, implementar e operar mecanismos de monitorização proativa, garantindo a confidencialidade, integridade e disponibilidade dos sistemas e serviços;
Rever continuamente as operações dos sistemas e propor melhorias nos processos e soluções de segurança, com vista à redução de incidentes;
Desenvolver soluções e desenhos técnicos de Segurança da Informação, assegurando a integração entre diferentes sistemas;
Automatizar tarefas e controlos recorrentes, contribuindo para uma maior eficiência e maturidade dos processos de segurança;
Participar na análise pós-incidente, identificar fragilidades nos controlos e definir ações de remediação;
Propor e apoiar a implementação de políticas, processos, sistemas e soluções destinadas à gestão e mitigação de riscos;
Realizar protótipos e testes-piloto de novas soluções e capacidades de Segurança da Informação;
Prestar aconselhamento e suporte técnico às equipas de IT e outras áreas do Banco;
Participar em projetos e grupos de trabalho, garantindo a consideração dos requisitos e objetivos de Segurança da Informação;
Interagir com fornecedores, áreas de negócio, IT, Security Officers e responsáveis por produtos e sistemas na identificação e mitigação dos riscos de segurança.
Requisitos mínimos
Perfil:
Licenciatura em Tecnologias de Informação ou área relacionada;
Mínimo de 7 anos de experiência profissional;
Entre 5 e 7 anos de experiência em desenvolvimento de software e integração, bases de dados, sistemas operativos e controlos de segurança de redes;
Experiência em gestão de risco;
Experiência comprovada em gestão técnica e de negócio;
Conhecimentos sólidos e avançados de Segurança da Informação e ambientes tecnológicos;
Capacidade para trabalhar com diferentes stakeholders técnicos e de negócio.
Conhecimentos Técnicos Valorizados:
Incident & Problem Management;
Desenvolvimento e desenho de soluções de IT;
Conhecimentos avançados de infraestruturas e tecnologias de informação;
IT Programme Management;
Service Management, incluindo SLAs e OLAs;
Análise técnica de aplicações e sistemas;
Troubleshooting e utilização de ferramentas de diagnóstico;
Automação de build e testes, incluindo Continuous Integration, Continuous Testing, Automated Deployments e Static Code Analysis.
Competências Comportamentais:
Procuramos um profissional com forte capacidade analítica e de resolução de problemas, orientação prática, pensamento estratégico, capacidade de adaptação à mudança e facilidade de comunicação. Deverá demonstrar capacidade de decisão, trabalho em equipa, orientação para resultados, melhoria contínua, integridade e elevado sentido de confidencialidade.