YellowIpe

YellowIpe® é a sua consultoria para serviços profissionais de TI. Oferecemos as melhores soluções personalizadas para os requisitos e desafios do seu projeto tecnológico.
Sobre a empresa

Engenheiro de Segurança Sénior

Presencial

location

date 1 de janeiro de 2026

Sobre a YellowIpe

A nossa missão é inspirar a conexão entre tecnologia e pessoas, promovemos o melhor dos nossos profissionais através da nossa experiência em encontrar e atrair o melhor talento para os melhores projetos. O foco nas Pessoas, Colaboração e Compromisso são os pilares que nos guiam nesta trajetória.

Junte-se à equipa amarela como o nosso novo Engenheiro de Segurança Sénior!

Responsabilidades:

- Actuar como engenheiro sénior na identificação, priorização e remediação de problemas de segurança utilizando ferramentas como Prisma Cloud e Snyk;

- Trabalhar em estreita colaboração com as equipas de Segurança, Engenharia de Software e DevOps para implementar práticas de codificação segura, remediar vulnerabilidades e más configurações, e melhorar a postura de segurança geral;

- Monitorizar, analisar e responder proactivamente a alertas e incidentes de segurança para garantir a mitigação atempada;

- Realizar análise de ameaças, resposta a incidentes e avaliações de vulnerabilidade, propondo e implementando melhorias eficazes em segurança;

- Promover a adopção de DevSecOps integrando controlos de segurança e verificações automáticas nos pipelines CI/CD existentes;

- Liderar os esforços de gestão de vulnerabilidades, colaborando com equipas técnicas para impulsionar a adopção de melhores práticas de segurança.

Requisitos:

- Licenciatura em Ciências da Computação ou área relacionada;

- Mais de 3 anos de experiência em Segurança de IT, preferencialmente em ambientes de desenvolvimento de software ou software house;

- Experiência prática com ferramentas de Gestão de Postura de Segurança na Nuvem (CSPM) como Prisma Cloud e Wiz;

- Conhecimento profundo de ferramentas e práticas de Segurança de Aplicações, particularmente Snyk (SCA, SAST, DAST);

- Compreensão aprofundada do SDLC seguro, DevSecOps e integração de segurança em pipelines CI/CD;

- Experiência com plataformas de nuvem (Azure, AWS ou GCP), incluindo IAM e segurança de contêineres;

- Conhecimento técnico em gestão de vulnerabilidades, modelagem de ameaças e avaliação de risco;

- Experiência com reforço de segurança web e más configurações.

- Competências em scripting/automação utilizando Python, PowerShell ou semelhantes para automação de segurança.

Candidate-se a esta oportunidade no nosso

website! ;)

Contactos e Endereço