
KWAN
Consultor Sénior de Cibersegurança
16 de julho de 2025
Tempo inteiro
Estamos atualmente a recrutar um Consultor Sénior de Cibersegurança (focado na gestão de vulnerabilidades) baseado numa destas cidades em Portugal (Lisboa ou Porto) ou aberto a uma relocação para Portugal.
Responsabilidades:
- Liderar a implementação de práticas de gestão de vulnerabilidades em várias áreas de negócios, garantindo que os padrões de segurança são integrados em cada etapa do ciclo de desenvolvimento e infraestrutura;
- Realizar avaliações e scans de vulnerabilidades regularmente utilizando ferramentas padrão da indústria, analisar os resultados e coordenar com as equipas relevantes para remediação;
- Colaborar estreitamente com equipas multifuncionais (DevOps, QA, TI, Engenharia) para integrar práticas de desenvolvimento seguro e deteção de vulnerabilidades em pipelines e sistemas;
- Desenvolver e manter verificações de segurança automatizadas e processos para garantir monitorização contínua e mitigação de riscos;
- Manter-se atualizado com as últimas ameaças de segurança, vulnerabilidades e tecnologias, e fornecer orientação sobre priorização e resolução baseada em risco;
- Acompanhar e relatar métricas de segurança, incluindo KPIs de vulnerabilidade, e contribuir para relatórios a nível executivo e dashboards de risco;
- Apoiar auditorias internas e externas, iniciativas de conformidade e certificações de segurança, garantindo que os controles de gestão de vulnerabilidades estão implementados e documentados;
- Educar e sensibilizar as equipas sobre práticas de codificação segura, riscos de vulnerabilidades e estratégias de mitigação;
- Avaliar e melhorar continuamente ferramentas, processos e documentação de gestão de vulnerabilidades.
Requisitos:
- +5 anos de experiência em Cibersegurança ou funções relacionadas, com forte enfoque na gestão de vulnerabilidades;
- Proficiência em Inglês (B2) e Português (C1);
- Licenciatura em Cibersegurança, Ciência da Computação, Sistemas de Informação ou área relacionada, ou experiência prática equivalente;
- Experiência prática com ferramentas de verificação e gestão de vulnerabilidades (ex: Qualys, Nessus, Rapid7, OpenVAS);
- Familiaridade com o ciclo de vida do desenvolvimento de software seguro (SSDLC), práticas de DevSecOps e integração CI/CD;
- Forte compreensão do OWASP Top 10, CVE, CVSS e padrões de vulnerabilidades relacionados;
- Experiência a trabalhar com Jira e Confluence para rastreio de issues e documentação;
- Excelentes habilidades de comunicação e colaboração para interagir com partes interessadas técnicas e não técnicas;
- Capacidade de prosperar num ambiente dinâmico e em rápido crescimento e impulsionar proativamente melhorias nas equipas.
P.S. Apoio à relocação e ao visto incluído como parte do nosso pacote de relocação – assistimos durante todo o processo de relocação para garantir uma transição suave.
Se esta oferta ressoa com as suas aspirações de carreira e está pronto para abraçar um novo desafio emocionante, encorajamo-lo a aproveitar esta oportunidade
https://rupeal.typeform.com/to/ol4gTH?opportunity=Cl%C3%A1udia%20Freitas&channel=ItJobs
ou envie um email para