A Noesis procura profissionais com o seguinte perfil:
Principais Tarefas e Responsabilidades:
-
Coordenar e suportar o processo corporativo de Gestão de Risco de Segurança da Informação, assegurando a sua aplicação consistente em ativos, serviços, projetos, processos e terceiros/prestadores de serviço;
- Assegurar a qualidade, consistência e rastreabilidade das avaliações de risco, validando cenários, ameaças, vulnerabilidades, controlos, impactos e níveis de risco;
- Gerir o Registo Corporativo de Riscos de Segurança da Informação, garantindo a classificação, atualização, rastreabilidade e ligação aos controlos, requisitos, planos de tratamento e evidências;
- Apoiar a definição e priorização dos planos de tratamento de risco, assegurando a adequação das medidas de mitigação à exposição, criticidade e requisitos aplicáveis;
- Monitorizar a implementação e eficácia das ações de mitigação e remediação, acompanhando responsáveis, prazos, desvios e riscos residuais;
- Consolidar e analisar a informação de risco proveniente de múltiplas fontes, identificando tendências, exposições relevantes e necessidades de decisão;
- Produzir reporting executivo, dashboards e indicadores de risco, suportando a monitorização da exposição ao risco, da eficácia dos controlos e da evolução dos planos de tratamento;
- Realizar avaliações de gap, apoiar auditorias, inspeções e iniciativas de conformidade;
- Colaborar com stakeholders internos e externos e contribuir para a melhoria contínua da função, promovendo metodologias, processos, ferramentas e cultura de risco de Segurança da Informação.
Requisitos:
-
Licenciatura ou mestrado (preferencial) na área de Gestão, Cibersegurança, Informática, Sistemas de Informação ou área equivalente;
- Experiência profissional relevante (implementação e/ou execução de Gestão de Risco de Cibersegurança, Segurança da Informação ou GRC) de, pelo menos, 2 anos;
- Conhecimentos de metodologias de Gestão de Risco;
- Conhecimento de standards relevantes no domínio da Cibersegurança e Segurança da Informação (Ex: ISO 27001, ISO 27005, NIST CSF);
- Conhecimento de Tecnologias de Informação (ex: gestão de sistemas de informação, plataformas aplicacionais, desenvolvimento de software);
- Experiência e/ou conhecimento de ferramentas GRC e registos de risco;
- Conhecimentos básicos de frameworks de Governance, Risk & Compliance;
- Português fluente e inglês avançado (falado e escrito).
Requisitos preferencias (não obrigatórios):
-
Experiência em projetos de Disaster Recovery e/ou Continuidade de Negócio.
- Experiência/ Certificações/ Formação em projetos da NIS2 e ISO 27001.
- Experiência em Gestão de Risco.
- Participação em avaliações de conformidade.
- Formação complementar em Risk Management ou Segurança da Informação.
- Interesse por regulamentação aeronáutica e risco operacional.
Regime de trabalho: Híbrido (2x por semana no escritório)
Se reúnes estas condições e gostarias de integrar uma organização inovadora, que aposta continuamente na formação dos seus talentos, envia-nos a tua candidatura.
Join us. Let’s innovate together!
Todos os nossos processos de recrutamento e seleção baseiam-se na igualdade de oportunidades, valorizando a competência e o potencial de cada pessoa e garantindo que nenhum candidato ou candidata é discriminado com base em género, etnia, orientação sexual, idade, religião ou condição física.