S

Cybersecurity Engineer – Vulnerability Management

Smart Consulting Portugal
Visa Sponsorship
Apply
AI Summary

Procuramos um(a) Cybersecurity Engineer – Vulnerability Management para integrar uma equipa especializada em segurança de aplicações e proteção do ciclo de desenvolvimento de software. Este papel tem forte componente de Application Security, onde irá trabalhar na identificação, análise e remediação de vulnerabilidades através de processos SAST, SCA, DAST e Bitsight. Pelo menos 2 anos de experiência em IT Risk, Cybersecurity ou áreas relacionadas, conhecimentos de SAST, SCA, DAST/WAS, Kubernetes, automação com Python e OWASP Top 10 são essenciais.

Key Highlights
Application Security com foco em Vulnerability Management
Implementação de SAST, SCA, DAST/WAS e análise de dependências
Experiência mínima de 2 anos em Cybersecurity ou IT Risk
Key Responsibilities
Apoiar a implementação de soluções de análise de código e gestão de dependências
Participar na implementação de processos de segurança ao longo do SDLC
Implementar e executar scans de segurança SAST, SCA e DAST/WAS
Analisar, qualificar e priorizar vulnerabilidades identificadas por diferentes fontes
Colaborar com equipas de desenvolvimento na identificação e mitigação de riscos de segurança
Apoiar a implementação de medidas de segurança para proteção de aplicações e código
Contribuir para a implementação de security controls e métricas de performance dos processos
Produzir reporting associado às atividades de segurança e vulnerabilidade
Acompanhar planos de remediação e garantir o cumprimento dos prazos definidos
Participar na dinamização da comunidade de Application Security
Promover awareness, secure coding e partilha de boas práticas
Technical Skills Required
SAST SCA DAST/WAS Python scripting
Benefits & Perks
Full visa support
Subsídio de Alimentação
Benefícios Flexíveis
Nice to Have
Experiência em implementação de processos de segurança no SDLC
Conhecimentos de CI/CD e integração de security scans em pipelines
Experiência em análise e acompanhamento de planos de remediação
Capacidade para transformar requisitos de segurança em ações práticas
Perfil analítico, organizado, proativo e orientado à melhoria contínua
Certificações como CISM, CISA, CRISK, CISSP, CRISC, CEH, CCSK, CCSP, ISO 2700x, ISO 31000 ou EBIOS

Job Description


🚀 Procuramos um(a) Cybersecurity Engineer – Vulnerability Management para integrar uma equipa especializada em segurança de aplicações e proteção do ciclo de desenvolvimento de software.


Este é um papel com forte componente de Application Security, onde irá trabalhar na identificação, análise e remediação de vulnerabilidades através de processos SAST, SCA, DAST e Bitsight.


🧑 💻 Como será o seu dia a dia:

  • Apoiar a implementação de soluções de análise de código e gestão de dependências
  • Participar na implementação de processos de segurança ao longo do SDLC
  • Implementar e executar scans de segurança SAST, SCA e DAST/WAS
  • Analisar, qualificar e priorizar vulnerabilidades identificadas por diferentes fontes
  • Colaborar com equipas de desenvolvimento na identificação e mitigação de riscos de segurança
  • Apoiar a implementação de medidas de segurança para proteção de aplicações e código
  • Contribuir para a implementação de security controls e métricas de performance dos processos
  • Produzir reporting associado às atividades de segurança e vulnerabilidade
  • Acompanhar planos de remediação e garantir o cumprimento dos prazos definidos
  • Participar na dinamização da comunidade de Application Security
  • Promover awareness, secure coding e partilha de boas práticas


🧠 O que procuramos:

  • Pelo menos 2 anos de experiência em IT Risk, Cybersecurity ou áreas relacionadas
  • Conhecimentos de processos de Vulnerability Management e Application Security
  • Experiência ou familiaridade com ferramentas como Qualys, Fortify e Nexus IQ
  • Conhecimentos de SAST, SCA, DAST/WAS e análise de dependências
  • Conhecimentos de Kubernetes
  • Experiência em automação de processos de segurança através de Python scripting
  • Conhecimento sólido de princípios de segurança de aplicações e secure coding
  • Bons conhecimentos do OWASP Top 10
  • Conhecimentos de tecnologias de desenvolvimento frontend e backend
  • Familiaridade com Java, Angular e REST APIs
  • Capacidade para comunicar e colaborar eficazmente com equipas técnicas


Valorizamos ainda:

  • Experiência em implementação de processos de segurança no SDLC
  • Conhecimentos de CI/CD e integração de security scans em pipelines
  • Experiência em análise e acompanhamento de planos de remediação
  • Capacidade para transformar requisitos de segurança em ações práticas
  • Perfil analítico, organizado, proativo e orientado à melhoria contínua
  • Certificações como CISM, CISA, CRISK, CISSP, CRISC, CEH, CCSK, CCSP, ISO 2700x, ISO 31000 ou EBIOS


💡 O que oferecemos:

  • Projeto desafiante na área de Cybersecurity e Application Security
  • Oportunidade de trabalhar com processos de Vulnerability Management à escala internacional
  • Ambiente técnico e colaborativo
  • Contacto com equipas de desenvolvimento e segurança
  • Possibilidade de contribuir para a evolução de práticas de secure coding e DevSecOps
  • Full visa support, se necessário


📍 Localização: Porto

⚠️ Modelo: Hibrido


Pacote Salarial Junior: 12.880€ a 21.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Mid: 14.000€ a 28.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis

Pacote Salarial Senior: 20.000€ a 49.000€ brutos (14 meses) + Subsídio de Alimentação + Benefícios Flexíveis


Similar Jobs

Explore other opportunities that match your interests

Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Mid-Senior level

Smart Consulting

Portugal

AI Security Engineer

Cyber Security
4d ago
Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Not Applicable

bridge351

Portugal
Visa Sponsorship Relocation Remote
Job Type Full-time
Experience Level Mid-Senior level

bridge351

Portugal

Subscribe our newsletter

New Things Will Always Update Regularly