Security Operations Director
Lisboa (LI)
Consultoria em Negócios, Recursos Humanos, Jurídico ou IT
11/08/2026
Na QiBit, especializada em recrutamento de perfis de IT & Digital, estamos a apoiar um parceiro na área de cibersegurança na integração de um/a Security Operations Lead para um modelo de Managed Security Services (MSSP).
A pessoa selecionada terá um papel-chave na definição, construção e escalabilidade da função de Security Operations, garantindo a proteção de infraestruturas, sistemas e aplicações críticas de múltiplos clientes, num modelo global e distribuído.
O teu desafio
- Liderar, recrutar e desenvolver uma equipa de Security Operations (engenheiros/as e analistas), focada na entrega de serviços geridos de segurança a vários clientes.
- Definir e evoluir standards de SecOps, playbooks e frameworks de resposta a incidentes, garantindo consistência em ambientes multi-cliente (multi-tenant).
- Desenhar e supervisionar a arquitetura do SOC de serviços geridos (MDR / SOC-as-a-Service), incluindo deteção, monitorização, logging e resposta.
- Coordenar a identificação, investigação, contenção e remediação de ameaças avançadas e incidentes de segurança em ambientes de clientes.
- Implementar práticas de threat modeling, tabletop exercises e simulações de incidentes, internas e com clientes.
- Definir e acompanhar KPIs de SecOps e SLAs de serviço, reportando performance de segurança e risco a liderança interna e a stakeholders de cliente.
- Experiência sólida em funções de liderança em Security Operations, idealmente em contexto MSSP / managed security services, incluindo desenho de SOC e gestão de incidentes.
- Forte conhecimento técnico em arquitetura de SOC multi-tenant, monitorização de segurança, logging, segmentação de rede e estratégias de defense-in-depth.
- Experiência em implementação e automação de playbooks de resposta a incidentes e workflows de segurança escaláveis.
- Familiaridade com frameworks de segurança (ex.: NIST) e boas práticas de mercado.
- Experiência a liderar, gerir e fazer crescer equipas técnicas de segurança em contexto de prestação de serviços.
- Certificações de segurança.
- Certificações cloud (AWS, Azure ou GCP), preferencialmente na vertente de segurança.
- Experiência em detection engineering e desenvolvimento de use cases alinhados com MITRE ATT&CK.
- Conhecimento profundo de tecnologias SIEM, SOAR e EDR/XDR e respetiva integração/automação.
- Familiaridade com normas e regulamentação relevantes na UE (ISO 27001, GDPR, DORA, entre outras).
- Contrato sem termo.
- Regime de trabalho híbrido (2 dias por semana no escritório em Lisboa).
- Integração num contexto de serviços geridos de cibersegurança com operação global (incluindo modelo 24/7 / follow-the-sun).
Nos termos da Diretiva (UE) 2023/970, a remuneração base de entrada para esta função é de 55.000 € brutos anuais.
Os candidatos interessados, em cumprimento do definido no Regulamento (UE) 2016/679 (RGPD), são convidados a ler a política de privacidade em pt.gigroup.com > Política de Privacidade Candidatos
A Gi Group reconhece e respeita a diversidade das pessoas e acredita que proporcionar igualdade de oportunidades, através de processos justos com base na meritocracia e competência profissional, valorizar a diversidade de semelhanças e diferenças que criam a singularidade de cada pessoa e promover uma cultura de inclusão eliminando fatores que desencorajam ou dificultam o acesso, a permanência e o crescimento no mundo do trabalho é fundamental para o seu sucesso. Conheça as nossas Políticas Globais de Alto Nível em gigrouholding.com/portugal > Compromisso Social” GI Group cumpre, deste modo, o normativo legal constante da Lei 4/2019, de 10 de Janeiro.
A Gi Group promove a igualdade de oportunidades, diversidade, inclusão e transparência remuneratória, assegurando processos de recrutamento e seleção não discriminatórios, em conformidade com a legislação nacional aplicável e com os princípios da Diretiva UE sobre Transparência Salarial.
Apply
Sobre a QiBit e a oportunidade
Na QiBit, especializada em recrutamento de perfis de IT & Digital, estamos a apoiar um parceiro na área de cibersegurança na integração de um/a Security Operations Lead para um modelo de Managed Security Services (MSSP).
A pessoa selecionada terá um papel-chave na definição, construção e escalabilidade da função de Security Operations, garantindo a proteção de infraestruturas, sistemas e aplicações críticas de múltiplos clientes, num modelo global e distribuído.
O teu desafio
- Liderar, recrutar e desenvolver uma equipa de Security Operations (engenheiros/as e analistas), focada na entrega de serviços geridos de segurança a vários clientes.
- Definir e evoluir standards de SecOps, playbooks e frameworks de resposta a incidentes, garantindo consistência em ambientes multi-cliente (multi-tenant).
- Desenhar e supervisionar a arquitetura do SOC de serviços geridos (MDR / SOC-as-a-Service), incluindo deteção, monitorização, logging e resposta.
- Coordenar a identificação, investigação, contenção e remediação de ameaças avançadas e incidentes de segurança em ambientes de clientes.
- Implementar práticas de threat modeling, tabletop exercises e simulações de incidentes, internas e com clientes.
- Definir e acompanhar KPIs de SecOps e SLAs de serviço, reportando performance de segurança e risco a liderança interna e a stakeholders de cliente.
O que procuramos
- Experiência sólida em funções de liderança em Security Operations, idealmente em contexto MSSP / managed security services, incluindo desenho de SOC e gestão de incidentes.
- Forte conhecimento técnico em arquitetura de SOC multi-tenant, monitorização de segurança, logging, segmentação de rede e estratégias de defense-in-depth.
- Experiência em implementação e automação de playbooks de resposta a incidentes e workflows de segurança escaláveis.
- Familiaridade com frameworks de segurança (ex.: NIST) e boas práticas de mercado.
- Experiência a liderar, gerir e fazer crescer equipas técnicas de segurança em contexto de prestação de serviços.
Valorizamos também
- Certificações de segurança.
- Certificações cloud (AWS, Azure ou GCP), preferencialmente na vertente de segurança.
- Experiência em detection engineering e desenvolvimento de use cases alinhados com MITRE ATT&CK.
- Conhecimento profundo de tecnologias SIEM, SOAR e EDR/XDR e respetiva integração/automação.
- Familiaridade com normas e regulamentação relevantes na UE (ISO 27001, GDPR, DORA, entre outras).
O que oferecemos
- Contrato sem termo.
- Regime de trabalho híbrido (2 dias por semana no escritório em Lisboa).
- Integração num contexto de serviços geridos de cibersegurança com operação global (incluindo modelo 24/7 / follow-the-sun).
Condições e transparência salarial
Nos termos da Diretiva (UE) 2023/970, a remuneração base de entrada para esta função é de 55.000 € brutos anuais.
Os candidatos interessados, em cumprimento do definido no Regulamento (UE) 2016/679 (RGPD), são convidados a ler a política de privacidade em pt.gigroup.com > Política de Privacidade Candidatos
A Gi Group reconhece e respeita a diversidade das pessoas e acredita que proporcionar igualdade de oportunidades, através de processos justos com base na meritocracia e competência profissional, valorizar a diversidade de semelhanças e diferenças que criam a singularidade de cada pessoa e promover uma cultura de inclusão eliminando fatores que desencorajam ou dificultam o acesso, a permanência e o crescimento no mundo do trabalho é fundamental para o seu sucesso. Conheça as nossas Políticas Globais de Alto Nível em gigrouholding.com/portugal > Compromisso Social” GI Group cumpre, deste modo, o normativo legal constante da Lei 4/2019, de 10 de Janeiro.
A Gi Group promove a igualdade de oportunidades, diversidade, inclusão e transparência remuneratória, assegurando processos de recrutamento e seleção não discriminatórios, em conformidade com a legislação nacional aplicável e com os princípios da Diretiva UE sobre Transparência Salarial.