Cyber Risk Analyst - Lisboa/Híbrido

Noesis

Principais Tarefas e Responsabilidades

A Noesis procura profissionais com o seguinte perfil:

  • Coordenar e suportar o processo corporativo de Gestão de Risco de Segurança da Informação, assegurando a sua aplicação consistente em ativos, serviços, projetos, processos e terceiros/prestadores de serviço;
  • Assegurar a qualidade, consistência e rastreabilidade das avaliações de risco, validando cenários, ameaças, vulnerabilidades, controlos, impactos e níveis de risco;
  • Gerir o Registo Corporativo de Riscos de Segurança da Informação, garantindo a classificação, atualização, rastreabilidade e ligação aos controlos, requisitos, planos de tratamento e evidências;
  • Apoiar a definição e priorização dos planos de tratamento de risco, assegurando a adequação das medidas de mitigação à exposição, criticidade e requisitos aplicáveis;
  • Monitorizar a implementação e eficácia das ações de mitigação e remediação, acompanhando responsáveis, prazos, desvios e riscos residuais;
  • Consolidar e analisar a informação de risco proveniente de múltiplas fontes, identificando tendências, exposições relevantes e necessidades de decisão;
  • Produzir reporting executivo, dashboards e indicadores de risco, suportando a monitorização da exposição ao risco, da eficácia dos controlos e da evolução dos planos de tratamento;
  • Realizar avaliações de gap, apoiar auditorias, inspeções e iniciativas de conformidade;
  • Colaborar com stakeholders internos e externos e contribuir para a melhoria contínua da função, promovendo metodologias, processos, ferramentas e cultura de risco de Segurança da Informação.

Requisitos

  • Licenciatura ou mestrado (preferencial) na área de Gestão, Cibersegurança, Informática, Sistemas de Informação ou área equivalente;
  • Experiência profissional relevante (implementação e/ou execução de Gestão de Risco de Cibersegurança, Segurança da Informação ou GRC) de, pelo menos, 2 anos;
  • Conhecimentos de metodologias de Gestão de Risco;
  • Conhecimento de standards relevantes no domínio da Cibersegurança e Segurança da Informação (Ex: ISO 27001, ISO 27005, NIST CSF);
  • Conhecimento de Tecnologias de Informação (ex: gestão de sistemas de informação, plataformas aplicacionais, desenvolvimento de software);
  • Experiência e/ou conhecimento de ferramentas GRC e registos de risco;
  • Conhecimentos básicos de frameworks de Governance, Risk & Compliance;
  • Português fluente e inglês avançado (falado e escrito).

Requisitos Preferencias (não Obrigatórios)

  • Experiência em projetos de Disaster Recovery e/ou Continuidade de Negócio.
  • Experiência/ Certificações/ Formação em projetos da NIS2 e ISO 27001.
  • Experiência em Gestão de Risco.
  • Participação em avaliações de conformidade.
  • Formação complementar em Risk Management ou Segurança da Informação.
  • Interesse por regulamentação aeronáutica e risco operacional.

Regime de trabalho: Híbrido (2x por semana no escritório)

Se reúnes estas condições e gostarias de integrar uma organização inovadora, que aposta continuamente na formação dos seus talentos, envia-nos a tua candidatura.

Join us. Let’s innovate together!

Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física.

Requisitos mínimos

Como aplicar?

Para se candidatar a este emprego, você precisa autorizar em nosso site. Se você ainda não possui uma conta, registre-se.