Especialista Cloud Security

Publicada 1 de Setembro

Procuramos um Security Engineer II para integrar a área de Tecnologias de Informação de uma instituição bancária em Luanda. O profissional será responsável por apoiar e executar iniciativas de Segurança da Informação, assegurando a proteção de dados, sistemas e plataformas, bem como a identificação e mitigação de riscos de segurança.


Principais Responsabilidades:

Implementar e assegurar o cumprimento das normas e standards de tecnologia e Segurança da Informação;

Identificar potenciais cenários de ataque, vulnerabilidades e riscos, definindo os controlos de segurança adequados em articulação com arquitetos e engenheiros de software;

Desenvolver, implementar e operar mecanismos de monitorização proativa, garantindo a confidencialidade, integridade e disponibilidade dos sistemas e serviços;

Rever continuamente as operações dos sistemas e propor melhorias nos processos e soluções de segurança, com vista à redução de incidentes;

Desenvolver soluções e desenhos técnicos de Segurança da Informação, assegurando a integração entre diferentes sistemas;

Automatizar tarefas e controlos recorrentes, contribuindo para uma maior eficiência e maturidade dos processos de segurança;

Participar na análise pós-incidente, identificar fragilidades nos controlos e definir ações de remediação;

Propor e apoiar a implementação de políticas, processos, sistemas e soluções destinadas à gestão e mitigação de riscos;

Realizar protótipos e testes-piloto de novas soluções e capacidades de Segurança da Informação;

Prestar aconselhamento e suporte técnico às equipas de IT e outras áreas do Banco;

Participar em projetos e grupos de trabalho, garantindo a consideração dos requisitos e objetivos de Segurança da Informação;

Interagir com fornecedores, áreas de negócio, IT, Security Officers e responsáveis por produtos e sistemas na identificação e mitigação dos riscos de segurança.

Requisitos mínimos

Perfil:

Licenciatura em Tecnologias de Informação ou área relacionada;

Mínimo de 7 anos de experiência profissional;

Entre 5 e 7 anos de experiência em desenvolvimento de software e integração, bases de dados, sistemas operativos e controlos de segurança de redes;

Experiência em gestão de risco;

Experiência comprovada em gestão técnica e de negócio;

Conhecimentos sólidos e avançados de Segurança da Informação e ambientes tecnológicos;

Capacidade para trabalhar com diferentes stakeholders técnicos e de negócio.


Conhecimentos Técnicos Valorizados:

Incident & Problem Management;

Desenvolvimento e desenho de soluções de IT;

Conhecimentos avançados de infraestruturas e tecnologias de informação;

IT Programme Management;

Service Management, incluindo SLAs e OLAs;

Análise técnica de aplicações e sistemas;

Troubleshooting e utilização de ferramentas de diagnóstico;

Automação de build e testes, incluindo Continuous Integration, Continuous Testing, Automated Deployments e Static Code Analysis.


Competências Comportamentais:

Procuramos um profissional com forte capacidade analítica e de resolução de problemas, orientação prática, pensamento estratégico, capacidade de adaptação à mudança e facilidade de comunicação. Deverá demonstrar capacidade de decisão, trabalho em equipa, orientação para resultados, melhoria contínua, integridade e elevado sentido de confidencialidade.