Office Security Specialist M/F
Há 2 semanas
Porto, Portugal
Sysmatch
Tempo integral
28 000 € - 38 000 € Contrato
Grátis com e-mail ou Google
Salve esta vaga e mantenha sua pesquisa organizada
Crie uma conta gratuita para salvar vagas, criar alertas e retornar a esta listagem a partir do seu painel.
Grátis com e-mail ou Google
Quem somos
Com mais de 25 anos de experiência, a Sysmatch é uma referência em Consultoria e Outsourcing de IT, presente em projetos nacionais e internacionais que promovem a excelência em tecnologia e serviços. O nosso segredo? Uma equipa que combina talento, criatividade e experiência para entregar soluções sólidas, escaláveis e feitas à medida.
Não somos apenas especialistas em tecnologia
- somos parceiros que acompanham a transformação dos nossos clientes, antecipando tendências e impulsionando a sua evolução. Flexibilidade, inovação e visão de futuro fazem parte do nosso ADN. Estamos a recrutar: Office Security Specialist – Híbrido (3x presencial/semana Porto)
Responsabilidades:
• Realizar testes de intrusão (pentesting) e avaliações técnicas de segurança em aplicações web, APIs, ambientes cloud e infraestruturas internas/externas (incluindo Active Directory / Entra ID).
• Ir além da utilização de ferramentas de análise automatizada, através de investigação manual, validação de vulnerabilidades e encadeamento de vetores de ataque (attack-path chaining).
• Integrar ferramentas assistidas por IA (LLMs, assistentes de programação e ferramentas baseadas em agentes) em processos de segurança ofensiva, acelerando a investigação, o desenvolvimento de scripts, a criação de payloads e a elaboração de relatórios.
• Desenvolver ou adaptar scripts personalizados e ferramentas de segurança ofensiva para suportar cenários específicos de avaliação.
• Produzir documentação clara, tecnicamente rigorosa e acionável, detalhando vulnerabilidades identificadas, impacto no negócio e recomendações de mitigação.
• Colaborar de forma próxima com equipas de desenvolvimento, infraestruturas e segurança para comunicar questões técnicas de segurança e apoiar os esforços de remediação.
• Contribuir para a melhoria contínua das metodologias internas, partilha de conhecimento, investigação e capacidades de segurança ofensiva.
Requisitos:
• Experiência prática sólida em testes de intrusão e avaliações técnicas de segurança.
• Conhecimento prático de ferramentas de segurança ofensiva (como Burp Suite, Nmap, Metasploit ou frameworks equivalentes).
• Conhecimentos aprofundados de segurança de aplicações web (OWASP Top 10, WSTG), segurança de APIs, infraestruturas de rede e ambientes Active Directory / Entra ID. •Demonstrar fluência na utilização de ferramentas de IA, sabendo utilizá-las como aceleradores de produtividade sem comprometer o pensamento crítico, o julgamento técnico independente e a validação dos resultados.
• Competências de scripting ou programação para adaptar ferramentas, automatizar tarefas repetitivas e desenvolver payloads personalizados.
• Elevado nível de autonomia, proatividade, pensamento crítico e capacidade de resolução de problemas em cenários complexos de avaliação de segurança.
• Domínio da língua inglesa para comunicar conceitos técnicos de forma eficaz junto de interlocutores técnicos e não técnicos. Valorizamos:
• Certificações relevantes em segurança ofensiva, como OSCP, OSWA, OSWE, CRTO, eWPT ou equivalentes.
• Participação ativa em CTFs (Capture The Flag), programas de Bug Bounty, investigação em cibersegurança ou desenvolvimento de ferramentas ofensivas open source. O que temos para oferecer Onboarding personalizado que te integra e apoia ao longo do teu percurso. Feedback regular e construtivo para potenciar o teu desenvolvimento. Um projeto dinâmico num cliente de prestígio internacional. Enquadramento salarial competitivo, ajustado à experiência e competências. Oportunidade de evolução de carreira, atuando em projetos tecnológicos ambiciosos e inovadores. Cultura de proximidade que incentiva a criatividade e o progresso individual. Descontos exclusivos numa vasta rede de parcerias, em áreas como saúde, bem-estar, viagens, cultura, gastronomia, lazer e muito mais. Eventos e Team Buildings que criam experiências memoráveis para a equipa. Range Salarial: 28.000€
- 38.000€ Bruto Anual + Benefícios
- somos parceiros que acompanham a transformação dos nossos clientes, antecipando tendências e impulsionando a sua evolução. Flexibilidade, inovação e visão de futuro fazem parte do nosso ADN. Estamos a recrutar: Office Security Specialist – Híbrido (3x presencial/semana Porto)
Responsabilidades:
• Realizar testes de intrusão (pentesting) e avaliações técnicas de segurança em aplicações web, APIs, ambientes cloud e infraestruturas internas/externas (incluindo Active Directory / Entra ID).
• Ir além da utilização de ferramentas de análise automatizada, através de investigação manual, validação de vulnerabilidades e encadeamento de vetores de ataque (attack-path chaining).
• Integrar ferramentas assistidas por IA (LLMs, assistentes de programação e ferramentas baseadas em agentes) em processos de segurança ofensiva, acelerando a investigação, o desenvolvimento de scripts, a criação de payloads e a elaboração de relatórios.
• Desenvolver ou adaptar scripts personalizados e ferramentas de segurança ofensiva para suportar cenários específicos de avaliação.
• Produzir documentação clara, tecnicamente rigorosa e acionável, detalhando vulnerabilidades identificadas, impacto no negócio e recomendações de mitigação.
• Colaborar de forma próxima com equipas de desenvolvimento, infraestruturas e segurança para comunicar questões técnicas de segurança e apoiar os esforços de remediação.
• Contribuir para a melhoria contínua das metodologias internas, partilha de conhecimento, investigação e capacidades de segurança ofensiva.
Requisitos:
• Experiência prática sólida em testes de intrusão e avaliações técnicas de segurança.
• Conhecimento prático de ferramentas de segurança ofensiva (como Burp Suite, Nmap, Metasploit ou frameworks equivalentes).
• Conhecimentos aprofundados de segurança de aplicações web (OWASP Top 10, WSTG), segurança de APIs, infraestruturas de rede e ambientes Active Directory / Entra ID. •Demonstrar fluência na utilização de ferramentas de IA, sabendo utilizá-las como aceleradores de produtividade sem comprometer o pensamento crítico, o julgamento técnico independente e a validação dos resultados.
• Competências de scripting ou programação para adaptar ferramentas, automatizar tarefas repetitivas e desenvolver payloads personalizados.
• Elevado nível de autonomia, proatividade, pensamento crítico e capacidade de resolução de problemas em cenários complexos de avaliação de segurança.
• Domínio da língua inglesa para comunicar conceitos técnicos de forma eficaz junto de interlocutores técnicos e não técnicos. Valorizamos:
• Certificações relevantes em segurança ofensiva, como OSCP, OSWA, OSWE, CRTO, eWPT ou equivalentes.
• Participação ativa em CTFs (Capture The Flag), programas de Bug Bounty, investigação em cibersegurança ou desenvolvimento de ferramentas ofensivas open source. O que temos para oferecer Onboarding personalizado que te integra e apoia ao longo do teu percurso. Feedback regular e construtivo para potenciar o teu desenvolvimento. Um projeto dinâmico num cliente de prestígio internacional. Enquadramento salarial competitivo, ajustado à experiência e competências. Oportunidade de evolução de carreira, atuando em projetos tecnológicos ambiciosos e inovadores. Cultura de proximidade que incentiva a criatividade e o progresso individual. Descontos exclusivos numa vasta rede de parcerias, em áreas como saúde, bem-estar, viagens, cultura, gastronomia, lazer e muito mais. Eventos e Team Buildings que criam experiências memoráveis para a equipa. Range Salarial: 28.000€
- 38.000€ Bruto Anual + Benefícios