A Noesis procura profissionais com o seguinte perfil:
Principais Tarefas e Responsabilidades:
-
Monitorizar requisitos legais, regulamentares e normativos aplicáveis à Cibersegurança, Segurança da Informação, Proteção de Dados e Resiliência Digital.
- Apoiar a interpretação e operacionalização de requisitos de conformidade, incluindo NIS2, EASA PART-IS, RGPD, NIST CSF, ISO/IEC 27001 e demais referenciais aplicáveis.
- Realizar avaliações de conformidade regulatória, gap assessments e matrizes de compliance, assegurando a identificação de desvios, a provisão de evidências e os planos de ação de mitigação para os temas identificados.
- Assegurar o registo e a atualização de matrizes de conformidade, requisitos aplicáveis, controlos associados e respetiva rastreabilidade documental.
- Suportar os processos de Gestão da Mudança, assegurando a provisão de evidências.
- Apoiar auditorias internas e externas, inspeções regulatórias e avaliações independentes, assegurando a sua preparação, a recolha de evidências e o seu acompanhamento.
- Monitorizar planos de ação e mitigação decorrentes de auditorias, inspeções, avaliações de conformidade ou alterações regulamentares.
- Apoiar a revisão e atualização de políticas, procedimentos, normas e standards internos de Segurança da Informação e Cibersegurança.
- Apoiar a negociação contratual com fornecedores em matéria de Segurança da Informação, assegurando que as cláusulas acordadas respeitam os âmbitos regulatórios.
- Consolidar informação de compliance e produzir relatórios periódicos para gestão, auditorias e entidades reguladoras.
- Acompanhar alterações legais e regulamentares, avaliando impactos e promovendo articulação com as áreas responsáveis pela sua implementação e gestão.
- Interagir com stakeholders internos e externos para promover a implementação consistente dos requisitos de conformidade.
Requisitos:
-
Experiência profissional relevante (implementação e/ou execução de programas de gestão de risco de Cibersegurança/ Segurança da Informação) de, pelo menos, 2 anos.
- Conhecimentos básicos de frameworks de Risk & Compliance.
- Conhecimento de standards relevantes no domínio da Cibersegurança e Segurança da Informação (Ex: ISO 27001, NIST CSF).
- Conhecimento de Tecnologias de Informação (ex: gestão de sistemas de informação, plataformas aplicacionais, desenvolvimento de software).
- Conhecimento ou experiência em gestão documental, evidências de conformidade e reporting executivo.
- Experiência em análise regulamentar.
- Português fluente e inglês avançado (falado e escrito pelo menos nível B2).
Requisitos preferencias (não obrigatórios):
-
Licenciatura ou mestrado (preferencial) na área de Direito, Gestão, Tecnologias de Informação (ex: Informática, Eletrotécnica, Telecomunicações, Cibersegurança, Gestão de Sistemas de Informação) ou área equivalente.
- Experiência em Gestão de Risco, na ótica da conformidade legal, para as Diretivas NIS, RGPD e legislação da aviação civil.
- Participação em auditorias ou avaliações de conformidade.
- Experiência e/ou conhecimento de ferramentas GRC e registos de risco.
- Formação complementar em Compliance, Proteção de Dados ou Segurança da Informação.
- Interesse por regulamentação aeronáutica e risco operacional.
Regime de trabalho: Híbrido (2x por semana no escritório)
Se reúnes estas condições e gostarias de integrar uma organização inovadora, que aposta continuamente na formação dos seus talentos, envia-nos a tua candidatura.
Join us. Let’s innovate together!
Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física.