GuestWorld

Senior Security Engineer (m/f)

GuestWorld Porto Salvo, Portugal

IT Services and IT Consulting · 51-200 employees

9 h ago
security Senior (5-10 yrs) Full-time Portugal
Log in to apply, save this posting, or score it against your profile with AI.

About the role

The Senior Security Engineer will define the organization's security strategy, roadmap, and governance model while overseeing critical infrastructure architecture. They will lead incident response, conduct Purple Team exercises, and drive innovation in DevSecOps and security automation.

What they look for

Security architecture Multi-cloud security Red team Purple team DevSecOps Incident response Security governance Compliance Cloud-native security Privacy engineering Zero trust Identity and access management Threat hunting Automation SOAR SIEM

Requirements

Candidates should have a degree in Computer Engineering or a related field and extensive experience in security architecture and multi-cloud environments. Proficiency in Red Team techniques, regulatory compliance frameworks, and security operations is essential.

Benefits

Competitive salary Continuous training Professional certifications Professional growth opportunities Dynamic and collaborative work environment

Full description

Somos a GuestWorld, uma empresa especializada em outsourcing e desenvolvimento de recursos humanos. Regemo-nos por uma cultura de excelência e promovemos um ambiente positivo, alinhando os objetivos dos nossos clientes com a motivação das nossas pessoas. Focamo-nos em soluções eficazes, formação contínua e parcerias assentes na confiança e na criação de valor.

Responsabilidades:

  • Definir a estratégia e o roadmap de segurança da organização;
  • Assumir a responsabilidade pela arquitetura de segurança das infraestruturas críticas;
  • Liderar incidentes de segurança de grande impacto e coordenar a resposta;
  • Conceber e implementar um modelo de governação de segurança;
  • Conduzir exercícios de Purple Team, promovendo a colaboração entre as equipas Red Team e Blue Team;
  • Colaborar com as equipas de arquitetura na definição e adoção de design patterns seguros;
  • Liderar programas de conformidade e auditoria, abrangendo múltiplos referenciais e frameworks;
  • Definir métricas e KPIs de segurança para apresentação à liderança;
  • Representar a área de segurança em reuniões com os stakeholders;
  • Gerir relações com fornecedores de segurança, bem como avaliações e seleção de ferramentas;
  • Impulsionar a inovação em segurança, incluindo DevSecOps, shift-left e automação de processos de segurança.

Requisitos:

  • Licenciatura em Engenharia Informática ou áreas similares (preferencial);
  • Arquitetura de segurança, abrangendo toda a organização e ambientes multi-cloud;
  • Desenvolvimento de programas de segurança, incluindo políticas, normas e procedimentos;
  • Testes de intrusão avançados e técnicas de Red Team, com recurso ao framework MITRE ATT&CK;
  • Orquestração e automação de segurança, incluindo SOAR e automação de runbooks;
  • Proteção de dados e Privacy Engineering, incluindo encriptação, DLP e governação de dados;
  • Segurança de sistemas distribuídos (e.g. microserviços, service mesh e arquiteturas Zero Trust);
  • Segurança Cloud-Native, incluindo CSPM, CWPP, segurança de containers e ambientes serverless;
  • Conformidade regulamentar, incluindo SOC 2, ISO 27001, RGPD, DORA, PCI DSS e HIPAA;
  • Operações de segurança, incluindo desenho e evolução do SOC, otimização de SIEM e threat hunting;
  • Gestão de identidades e acessos em larga escala, incluindo SSO empresarial e federação de identidades.

Certificações preferenciais:

  • CISSP;
  • OSCP;
  • GIAC;
  • Cloud Security.

Benefícios:

  • Salário competitivo e pacote de benefícios;
  • Formação contínua e certificações específicas;
  • Oportunidade de crescimento e desenvolvimento profissional;
  • Ambiente de trabalho dinâmico e colaborativo;
  • Empresa em crescimento com um futuro promissor.

* Veja como tratamos os seus dados em www.guestworld.pt

Similar roles