
Volkswagen Financial Services
Analista de cibersegurança
Porto
16 de julho de 2026
Tempo integral
Quem é a Volkswagen Financial Services?
Já se passaram mais de 70 anos desde que a Volkswagen Financial Services AG financiou os primeiros veículos Volkswagen na Alemanha em 1949. Muita coisa mudou desde então, mas o nosso objetivo principal não: garantir que atendemos às necessidades de mobilidade das pessoas.
A Volkswagen Financial Services opera atualmente em 48 mercados através de suas várias subsidiárias, participações e joint ventures. A Volkswagen Financial Services é o maior fornecedor de serviços financeiros automotivos em todo o mundo.
Na VWFS Porto, temos orgulho em promover um local de trabalho igualitário em termos de género, onde a diversidade é celebrada e cada indivíduo recebe oportunidades iguais para prosperar e ter sucesso.
Nesta função, você será responsável por:
Os testes de penetração ajudam-nos a identificar vulnerabilidades de segurança precocemente e a proteger a nossa organização, bem como as nossas subsidiárias internacionais, contra ameaças cibernéticas em evolução.
Estamos à procura de um profissional tecnicamente habilidoso com sólida experiência em testes de penetração ou segurança de aplicações/infraestrutura. A principal responsabilidade deste papel é rever, validar e avaliar as conclusões provenientes dos relatórios de testes de penetração, garantindo fundamentação técnica, plausibilidade e alinhamento com os padrões de segurança internos.
Como entidade regulamentada no setor financeiro, as nossas práticas de segurança devem cumprir requisitos supervisores rigorosos. Os testes de penetração são um componente obrigatório de várias regulamentações europeias e nacionais, incluindo: EBA, BAIT, DORA, TIBER-EU.
Esses frameworks influenciam a profundidade, metodologia, requisitos de reporte e governança das atividades de testes de penetração dentro de um ambiente financeiro regulamentado.
Descrição do Serviço:
- Analisar as conclusões dos relatórios de testes de penetração e avaliar sua correção técnica, gravidade e relevância.
- Verificar se as conclusões são reproduzíveis e compreensíveis do ponto de vista técnico.
- Solicitar esclarecimentos aos testadores ou proprietários de sistemas quando necessário.
- Avaliar as abordagens de remediação propostas quanto à plausibilidade técnica e eficácia.
- Validar se as correções implementadas abordam suficientemente a vulnerabilidade original antes do fechamento.
- Apoiar as partes interessadas na interpretação das orientações de remediação fornecidas pelos testadores.
- Aconselhar equipas de engenharia e operações sobre ações de mitigação e remediação.
- Rever pedidos de extensão para conclusões de testes de penetração (ex.: prorrogações de prazo) e avaliar sua justificativa e impacto em risco.
- Colaborar de perto com proprietários de sistemas, testadores, equipas de operações de segurança e partes interessadas em risco.
- Fornecer feedback claro sobre a qualidade da remediação.
- Contribuir para a melhoria contínua da estrutura de testes de penetração da empresa.
- Assegurar consistência com padrões internos e alinhamento com requisitos BAIT, EBA, DORA e TIBER.
Acreditamos que o perfil ideal para este papel deve ter / ser:
- Pelo menos 3 anos de experiência prática em testes de penetração, avaliações de segurança, red teaming ou desenvolvimento seguro.
- Compreensão sólida das classes comuns de vulnerabilidade (por exemplo, OWASP Top 10, SANS Top 25).
- Experiência prática com frameworks regulamentares de cibersegurança aplicáveis a instituições financeiras, incluindo BAIT, Diretrizes do EBA ICT & Segurança, DORA e TIBER-EU/TIBER-DE.
- Capacidade de reproduzir tecnicamente as conclusões ou validar os passos de remediação.
- Experiência em trabalhar com relatórios de testes de segurança, sistemas de ticketing (ex.: JIRA) ou ferramentas de gestão de vulnerabilidades.
- Formação em segurança de TI, infraestrutura, engenharia de software ou áreas relacionadas.
- Fortes habilidades analíticas e atenção ao detalhe.
- Excelentes habilidades de comunicação para coordenar com partes interessadas técnicas e não técnicas.
- Forma de trabalho estruturada e orientada para soluções.
- Certificações de segurança relevantes (ex.: OSCP, OSWE, GIAC GPEN/GWAPT) são uma mais-valia, mas não são obrigatórias.
- Fluência em inglês (pelo menos nível B2); habilidades em alemão são uma mais-valia.
- Disponibilidade e capacidade para viajar conforme necessário.
O que oferecemos:
- Contrato a longo prazo.
- Pacote competitivo incluindo seguro de saúde privado, seguro de vida e subsídio de alimentação (pagamento por cartão de refeição).
- Bónus e benefícios dependendo do desempenho.
- Subsídio escolar e plano de pensões.
- Eventos anuais incríveis e únicos da empresa.
- Oportunidade de trabalhar em um projeto internacional e fazer parte de uma equipa multicultural e multidisciplinar.
- Metodologias sólidas de avaliação de desempenho e gestão de carreira.
- Formação contínua – desenvolvimento técnico e comportamental.