Especialista em Cibersegurança – Governação, Risco e Conformidade (M/F) - LISBOA

  • Acompanhar a execução dos projetos, iniciativas e planos de ação do Plano Estratégico de cibersegurança, monitorizando prazos, dependências, riscos, constrangimentos e evidências de implementação;
  • Consolidar indicadores, métricas, evidências e informação de gestão para suporte ao acompanhamento da execução da estratégia de cibersegurança, incluindo reporte assegurando a preparação de reportes executivos e de conformidade;
  • Assegurar a articulação funcional entre o Chief Information Security Officer (CISO), o Security Operations Center (SOC), as áreas técnicas, as áreas operacionais e as unidades de negócio, promovendo o alinhamento e o acompanhamento das ações acordadas;
  • Apoiar a preparação, o acompanhamento e a resposta a auditorias, avaliações, pedidos formais e iniciativas de conformidade em matéria de cibersegurança;
  • Acompanhar funcionalmente incidentes relevantes ou críticos, em articulação com o Security Operations Center (SOC) e o Chief Information Security Officer (CISO), assegurando o seu seguimento, o registo das ações desenvolvidas e a identificação de lições aprendidas;
  • Apoiar a revisão e melhoria de processos, procedimentos, políticas, modelos de governação e mecanismos de controlo associados à cibersegurança;
  • Assegurar a sistematização de riscos, dependências, decisões e evidências de cibersegurança, promovendo a sua rastreabilidade e auditabilidade;
  • Promover iniciativas de comunicação, sensibilização, reporte e melhoria contínua em cibersegurança, em articulação com o Chief Information Security Officer (CISO) e as restantes partes interessadas.

Requisitos

  • Formação Superior nas áreas de Engenharia Informática, Tecnologias de Informação, Cibersegurança, Segurança da Informação ou área similar;
  • Experiência profissional em cibersegurança, segurança da informação, gestão de risco, conformidade ou auditoria de sistemas de informação (preferencial);
  • Conhecimentos de referenciais e normas de segurança da informação (ISO/IEC 27001, NIST CSF, NIS2 ou equivalentes);
  • Conhecimentos de Microsoft Office e ferramentas de gestão documental e reporting;
  • Carta de Condução;
  • Conhecimentos de Inglês;
  • Disponibilidade imediata (preferencial).

Oferecemos

  • Integração efetiva em projeto de continuidade;
  • Formação profissional contínua;
  • Benefícios Sociais em vigor na empresa.