YellowIpe

YellowIpe® é a sua consultoria para serviços profissionais de TI. Oferecemos as melhores soluções personalizadas para os requisitos e desafios do seu projeto tecnológico.
About company

Engenheiro de Segurança Sénior

On-site

location

date September 16, 2025

Sobre a YellowIpe

A nossa missão é inspirar a conexão entre tecnologia e pessoas, promovemos o melhor dos nossos profissionais através da nossa experiência em encontrar e atrair os melhores talentos para os melhores projetos. O Foco nas Pessoas, Colaboração e Compromisso são os pilares que nos guiam nesta trajetória.

Junte-se à equipa amarela como o nosso novo Engenheiro de Segurança Sénior!

Responsabilidades:

- Actuar como o engenheiro sénior na identificação, priorização e remediação de problemas de segurança utilizando ferramentas como Prisma Cloud e Snyk;

- Trabalhar em estreita colaboração com as equipas de Segurança, Engenharia de Software e DevOps para implementar práticas de codificação segura, remediar vulnerabilidades e má configurações, e melhorar a postura geral de segurança;

- Monitorizar, analisar e responder proactivamente a alertas e incidentes de segurança para garantir uma mitigação atempada;

- Realizar análises de ameaças, resposta a incidentes e avaliações de vulnerabilidades, propondo e implementando melhorias de segurança eficazes;

- Promover a adoção do DevSecOps integrando controlos de segurança e verificações automatizadas nos pipelines CI/CD existentes;

- Liderar esforços de gestão de vulnerabilidades, em parceria com equipas técnicas para impulsionar a adoção das melhores práticas de segurança.

Requisitos:

- Licenciatura em Ciência da Computação ou área relacionada;

- Mais de 3 anos de experiência em Segurança de IT, preferencialmente em ambientes de desenvolvimento de software ou casas de software;

- Experiência prática com ferramentas de Gestão da Postura de Segurança na Nuvem (CSPM) como Prisma Cloud e Wiz;

- Especialização em ferramentas e práticas de Segurança de Aplicações, particularmente Snyk (SCA, SAST, DAST);

- Compreensão aprofundada do SDLC seguro, DevSecOps e integração de segurança em pipelines CI/CD;

- Experiência com plataformas de nuvem (Azure, AWS ou GCP), incluindo Segurança de IAM e de contentores;

- Conhecimento técnico em gestão de vulnerabilidades, modelagem de ameaças e avaliação de risco;

- Experiência em endurecimento de segurança web e má configuração;

- Habilidades de scripting/automação utilizando Python, PowerShell, ou similar para automação de segurança.

Candidate-se a esta oportunidade no nosso

site! ;)

Contacts and address