Not enough detail in this posting to match
Shape the Future with LCG
Na LCG acreditamos que a inovação acontece quando a tecnologia e o talento trabalham em conjunto. Apoiamos organizações de diferentes setores na sua transformação digital, criando impacto através de projetos desafiantes e equipas de excelência.
Mais do que projetos, oferecemos um ambiente colaborativo onde a aprendizagem contínua, a partilha de conhecimento e a evolução profissional fazem parte do dia a dia. Aqui, terás a oportunidade de colaborar com equipas multidisciplinares, trabalhar em contextos internacionais e contribuir para a implementação de soluções tecnológicas seguras e alinhadas com os mais elevados padrões de qualidade.
Na LCG, o teu talento impulsiona a inovação e o teu crescimento acompanha a evolução da tecnologia.
Procuramos um perfil de Security Consultant para integrar a nossa equipa.
O que vais fazer?
- Assegurar a postura de segurança global dos produtos de IT sob a tua responsabilidade, garantindo o alinhamento com os standards e requisitos de segurança do Grupo;
- Colaborar com as equipas de IT Product e Security Officers na implementação e monitorização de controlos de segurança e compliance;
- Definir, rever e acompanhar requisitos de segurança aplicáveis às aplicações e produtos tecnológicos;
- Realizar e apoiar avaliações de segurança, testes e análises de vulnerabilidades, documentando os resultados e identificando oportunidades de melhoria;
- Definir, gerir e acompanhar planos de remediação de vulnerabilidades e outras não conformidades de segurança, monitorizando o estado de implementação das medidas corretivas;
- Contribuir para a implementação de mecanismos de gestão de identidades e controlo de acessos, métodos de encriptação e protocolos seguros;
- Promover a integração de práticas de segurança ao longo de todo o ciclo de vida de desenvolvimento de software (Secure Software Development Life Cycle);
- Apoiar as equipas de produto na adoção de boas práticas de segurança em ambientes cloud, com especial enfoque em Microsoft Azure;
- Garantir a documentação da postura de segurança dos produtos, dos controlos implementados, dos processos internos e dos procedimentos de compliance;
- Desenvolver e manter documentação técnica e materiais de suporte que facilitem a compreensão e aplicação dos requisitos de segurança pelas equipas de IT;
- Planear e dinamizar reuniões relacionadas com segurança, assegurando o acompanhamento das ações, dos prazos e dos resultados acordados;
- Trabalhar num contexto internacional, colaborando com equipas multiculturais, distribuídas geograficamente e com diferentes stakeholders;
- Contribuir para a melhoria contínua dos processos, promovendo uma abordagem estruturada, proativa e orientada para resultados na gestão da segurança dos produtos.
O que procuramos?
- Formação superior em Segurança da Informação, Ciências Informáticas ou numa área relevante, ou experiência e formação equivalentes;
- Mínimo de 7 anos de experiência profissional em Tecnologias de Informação e Segurança da Informação;
- Experiência na aplicação de normas, standards e frameworks de segurança, nomeadamente ISO 2700x;
- Conhecimentos sólidos de gestão de identidades e controlo de acessos (Identity and Access Management);
- Experiência em Security Assessments, testes de segurança e gestão de vulnerabilidades;
- Conhecimentos de métodos de encriptação e protocolos de comunicação seguros;
- Experiência com práticas de Secure Software Development Life Cycle (SSDLC);
- Experiência em segurança cloud, com especial enfoque em Microsoft Azure;
- Capacidade de analisar requisitos de segurança, definir controlos adequados e acompanhar a sua implementação;
- Experiência na definição e acompanhamento de planos de remediação e na documentação de processos e procedimentos de segurança;
- Capacidade de organização, planeamento e coordenação de atividades relacionadas com segurança;
- Forte capacidade analítica, atenção ao detalhe e capacidade de sintetizar informação técnica complexa em documentação clara e estruturada;
- Excelentes capacidades de comunicação e facilidade de adaptação a ambientes multiculturais e organizações internacionais;
- Fluência em inglês, oral e escrito (nível C1);
- Disponibilidade para deslocações ocasionais, de acordo com as necessidades do projeto.
- Conhecimentos de proteção de dados e RGPD;
- Experiência ou conhecimentos em Operational Resilience;
- Conhecimentos do framework ITIL (valorizado);
- Conhecimentos de francês (valorizado).
Localização: Lisboa, Portugal
Modelo de trabalho: Híbrido
Security Consultant · LCG