Devoteam Cyber Trust | Application Security - Lead | Banking Sector
Devoteam · Lisboa
Sobre a função
A equipa de First Line of Defense (LoD1) IT Risk Management (ITRM) desempenha um papel estratégico na nossa organização, monitorizando temas relacionados com os Riscos de TI e estabelecendo normas operacionais em conformidade com as políticas organizacionais, garantindo a sua implementação eficaz.
Procuramos um Application Security Engineer experiente para liderar iniciativas de segurança de aplicações, orientar membros mais juniores da equipa e impulsionar melhorias estratégicas de segurança em todo o nosso ecossistema de desenvolvimento. Esta função combina competências técnicas práticas com responsabilidades de liderança na nossa missão de implementar práticas abrangentes de segurança de aplicações.
🎯 Principais Responsabilidades:
Liderança Estratégica
Desenvolvimento do Roadmap: Contribuir para a estratégia de segurança de aplicações e o desenvolvimento do roadmap.
Mentoria: Orientar, apoiar e ser mentor de engenheiros AppSec juniores.
Otimização de Frameworks: Impulsionar a melhoria contínua do Framework IT S-SDLC (Secure Software Development Life Cycle).
Excelência Técnica
Serviços de Aconselhamento: Prestar suporte e serviços de aconselhamento de nível especializado às squads de desenvolvimento.
Gestão de Vulnerabilidades: Liderar análises complexas de vulnerabilidades e esforços de remediação.
Comunicação & Adoção
Dinamização da Comunidade: Liderar a dinamização da comunidade através de workshops avançados e sessões de formação.
Orientação a Desenvolvedores: Conduzir sessões abertas semanais para ajudar e orientar os desenvolvedores.
Documentação: Desenvolver documentação técnica abrangente e boas práticas.
Métricas & Governação: Monitorizar e otimizar KPIs, KRIs e OKRs para métricas de segurança.
Inovação & Investigação
Análise de Ameaças: Realizar vigilância tecnológica e análise de ameaças emergentes.
Prototipagem: Propor e impulsionar Provas de Conceito (POC) para soluções de segurança inovadoras.
🎓 Qualificações Necessárias
Educação: * Mestrado (Bac+5) no mínimo.
Preferência por escola de engenharia ou ensino superior equivalente.
Experiência: * Mínimo de 3 anos em Cibersegurança, Segurança de Aplicações ou DevSecOps.
Experiência comprovada de liderança em projetos de segurança de aplicações.
Experiência anterior num ecossistema bancário internacional é uma vantagem.
Idiomas: * Português: Domínio obrigatório (equipa sediada em Portugal).
Inglês: Domínio obrigatório (ambiente internacional).
Francês: Valorizado.
💻 Competências Técnicas Necessárias
Ferramentas & Tecnologias de Segurança Principais
Domínio avançado de SAST, SCA, Container Image Scanning e DAST.
Experiência com análise de Infrastructure as Code (IaC) e ferramentas de Secrets Detection.
Garantia de qualidade e integração de ferramentas de segurança diretamente em pipelines CI/CD.
Programação & Desenvolvimento
Conhecimento de nível especialista em Python, C++, C# ou outras linguagens principais.
Familiaridade com frameworks e ecossistemas de desenvolvimento (por exemplo, Hadoop, Angular).
Conhecimento de Segurança
Compreensão profunda das vulnerabilidades do OWASP Top 10.
Estratégias avançadas de análise e remediação de vulnerabilidades.
Técnicas de identificação e otimização de falsos positivos.
Gestão do ciclo de vida de End-of-Support (EoS).
Segurança na Cloud & Infraestrutura
Conhecimento abrangente de segurança na cloud em ambientes privados, públicos, regulados e híbridos.
🤝 Competências Essenciais (Soft Skills)
Capacidades de Liderança: Gestão autónoma de projetos e equipas; pensamento estratégico; capacidade de influenciar e impulsionar a adoção junto das equipas de desenvolvimento.
Excelência na Comunicação: Competências pedagógicas avançadas para orientar a correção de vulnerabilidades; capacidade de traduzir conceitos técnicos para públicos diversificados.
Resolução de Problemas Técnicos: Compreensão profunda das necessidades dos desenvolvedores e líderes técnicos; mentalidade analítica para a resolução de desafios complexos de segurança.
O Grupo Devoteam trabalha pela igualdade de oportunidades, promovendo os seus colaboradores com base no mérito e combate ativamente todas as formas de discriminação. Estamos convencidos de que a diversidade contribui para a criatividade, dinamismo e excelência da nossa organização. Todas as nossas vagas estão abertas a pessoas com deficiência.
Junte-se a nós na nossa missão de proteger os ativos digitais críticos dos nossos clientes, aplicando profunda competência técnica aos seus projetos mais estratégicos.
Candidate-se agora para se tornar um líder técnico de referência neste projeto decisivo e ter um impacto tangível como membro essencial da nossa equipa de Cybersecurity Engineering Professional Services!